Логотип exploitDog
bind:CVE-2020-23151
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-23151

Количество 2

Количество 2

nvd логотип

CVE-2020-23151

больше 4 лет назад

rConfig 3.9.5 allows command injection by sending a crafted GET request to lib/ajaxHandlers/ajaxArchiveFiles.php since the path parameter is passed directly to the exec function without being escaped.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-v7w4-m8g5-3vvf

больше 3 лет назад

rConfig 3.9.5 allows command injection by sending a crafted GET request to lib/ajaxHandlers/ajaxArchiveFiles.php since the path parameter is passed directly to the exec function without being escaped.

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-23151

rConfig 3.9.5 allows command injection by sending a crafted GET request to lib/ajaxHandlers/ajaxArchiveFiles.php since the path parameter is passed directly to the exec function without being escaped.

CVSS3: 9.8
53%
Средний
больше 4 лет назад
github логотип
GHSA-v7w4-m8g5-3vvf

rConfig 3.9.5 allows command injection by sending a crafted GET request to lib/ajaxHandlers/ajaxArchiveFiles.php since the path parameter is passed directly to the exec function without being escaped.

CVSS3: 9.8
53%
Средний
больше 3 лет назад

Уязвимостей на страницу