Логотип exploitDog
bind:CVE-2020-10879
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-10879

Количество 3

Количество 3

nvd логотип

CVE-2020-10879

почти 6 лет назад

rConfig before 3.9.5 allows command injection by sending a crafted GET request to lib/crud/search.crud.php since the nodeId parameter is passed directly to the exec function without being escaped.

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-mg38-p8q7-69v4

больше 3 лет назад

rConfig before 3.9.5 allows injection because lib/crud/search.crud.php does not properly construct a find command.

EPSS: Высокий
fstec логотип

BDU:2020-05315

почти 6 лет назад

Уязвимость веб-приложения управления конфигурацией сетевых устройств rConfig операционной системы CentOS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды в целевой системе

CVSS3: 9.9
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-10879

rConfig before 3.9.5 allows command injection by sending a crafted GET request to lib/crud/search.crud.php since the nodeId parameter is passed directly to the exec function without being escaped.

CVSS3: 9.8
86%
Высокий
почти 6 лет назад
github логотип
GHSA-mg38-p8q7-69v4

rConfig before 3.9.5 allows injection because lib/crud/search.crud.php does not properly construct a find command.

86%
Высокий
больше 3 лет назад
fstec логотип
BDU:2020-05315

Уязвимость веб-приложения управления конфигурацией сетевых устройств rConfig операционной системы CentOS, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды в целевой системе

CVSS3: 9.9
86%
Высокий
почти 6 лет назад

Уязвимостей на страницу