Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-23148

Опубликовано: 09 авг. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The userLogin parameter in ldap/login.php of rConfig 3.9.5 is unsanitized, allowing attackers to perform a LDAP injection and obtain sensitive information via a crafted POST request.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rconfig:rconfig:3.9.5:*:*:*:*:*:*:*

EPSS

Процентиль: 36%
0.00149
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

The userLogin parameter in ldap/login.php of rConfig 3.9.5 is unsanitized, allowing attackers to perform a LDAP injection and obtain sensitive information via a crafted POST request.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость параметра userLogin утилиты для управления конфигурацией сетевых устройств rConfig, позволяющая нарушителю получить конфиденциальную информацию

EPSS

Процентиль: 36%
0.00149
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-74