rconfig kayıtları
rconfig üreticisine ait 45 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 1 · %2,2
- Silahlaştırılmış
- 5 · %11,1
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %4,4
- Yayından KEV’e ortanca
- 605 gün
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')12
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')7
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-862 Missing Authorization3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
45 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
88Hemen | CVE-2020-10221Silahlaştırılmış | lib/ajaxHandlers/ajaxAddTemplate.php in rConfig through 3.94 allows remote attackers to execute arbitrary OS commands via shell metacharacterconfig · rconfig · CWE-78 | Yüksek8,8 | KEV | %77,1 | 8 Mar 2020 |
69Bu hafta | CVE-2020-10220Silahlaştırılmış | An issue was discovered in rConfig through 3.9.4.rconfig · rconfig · CWE-89 | Kritik9,8 | — | %99,7 | 7 Mar 2020 |
68Bu hafta | CVE-2019-16662Silahlaştırılmış | An issue was discovered in rConfig 3.9.2.rconfig · rconfig · CWE-78 | Kritik9,8 | — | %97,7 | 28 Eki 2019 |
65Bu hafta | CVE-2020-10546Kavram kanıtı | rConfig 3.9.4 and previous versions has unauthenticated compliancepolicies.inc.php SQL injection.rconfig · rconfig · CWE-89 | Kritik9,8 | — | %87,3 | 4 Haz 2020 |
64Bu hafta | CVE-2020-10879Kavram kanıtı | rConfig before 3.9.5 allows command injection by sending a crafted GET request to lib/crud/search.crud.php since the nodeId parameter is pasrconfig · rconfig · CWE-78 | Kritik9,8 | — | %83,9 | 23 Mar 2020 |
62Bu hafta | CVE-2020-13638Kavram kanıtı | lib/crud/userprocess.php in rConfig 3.9.x before 3.9.7 has an authentication bypass, leading to administrator account creation.rconfig · rconfig · CWE-269 | Kritik9,8 | — | %76,6 | 13 Kas 2020 |
60Bu hafta | CVE-2019-16663Kavram kanıtı | An issue was discovered in rConfig 3.9.2.rconfig · rconfig · CWE-78 | Yüksek8,8 | — | %84,7 | 28 Eki 2019 |
56Planlayın | CVE-2019-19509Silahlaştırılmış | An issue was discovered in rConfig 3.9.3.rconfig · rconfig · CWE-78 | Yüksek8,8 | — | %71,6 | 6 Oca 2020 |
51Planlayın | CVE-2020-12255Kavram kanıtı | rConfig 3.9.4 is vulnerable to remote code execution due to improper validation in the file upload functionality.rconfig · rconfig · CWE-434 | Yüksek8,8 | — | %52,6 | 18 May 2020 |
50Planlayın | CVE-2020-12259Kavram kanıtı | rConfig 3.9.4 is vulnerable to reflected XSS.rconfig · rconfig · CWE-79 | Orta5,4 | — | %96,2 | 18 May 2020 |
50Planlayın | CVE-2020-12256Kavram kanıtı | rConfig 3.9.4 is vulnerable to reflected XSS.rconfig · rconfig · CWE-79 | Orta5,4 | — | %95,8 | 18 May 2020 |
50Planlayın | CVE-2020-10547Kavram kanıtı | rConfig 3.9.4 and previous versions has unauthenticated compliancepolicyelements.inc.php SQL injection.rconfig · rconfig · CWE-89 | Kritik9,8 | — | %36,6 | 4 Haz 2020 |
50Planlayın | CVE-2020-10548Kavram kanıtı | rConfig 3.9.4 and previous versions has unauthenticated devices.inc.php SQL injection.rconfig · rconfig · CWE-89 | Kritik9,8 | — | %36,5 | 4 Haz 2020 |
49Planlayın | CVE-2020-10549Kavram kanıtı | rConfig 3.9.4 and previous versions has unauthenticated snippets.inc.php SQL injection.rconfig · rconfig · CWE-89 | Kritik9,8 | — | %32,1 | 4 Haz 2020 |
42Planlayın | CVE-2019-19207İstismar yok | rConfig 3.9.2 allows devices.php?searchColumn= SQL injection.rconfig · rconfig · CWE-89 | Yüksek8,8 | — | %22,7 | 21 Kas 2019 |
41Planlayın | CVE-2020-23151İstismar yok | rConfig 3.9.5 allows command injection by sending a crafted GET request to lib/ajaxHandlers/ajaxArchiveFiles.php since the path parameter isrconfig · rconfig · CWE-78 | Kritik9,8 | — | %5,7 | 9 Ağu 2021 |
40Planlayın | CVE-2020-15715İstismar yok | rConfig 3.9.5 could allow a remote authenticated attacker to execute arbitrary code on the system, because of an error in the search.crud.phrconfig · rconfig | Kritik9,9 | — | %4,2 | 28 Tem 2020 |
37İzleyin | CVE-2022-44384Silahlaştırılmış | An arbitrary file upload vulnerability in rconfig v3.9.6 allows attackers to execute arbitrary code via a crafted PHP file.rconfig · rconfig · CWE-434 | Yüksek8,8 | — | %5,4 | 17 Kas 2022 |
37İzleyin | CVE-2020-25359İstismar yok | An arbitrary file deletion vulnerability in rConfig 3.9.5 has been fixed for 3.9.6.rconfig · rconfig · CWE-862 | Kritik9,1 | — | %2,3 | 20 Ağu 2021 |
37İzleyin | CVE-2020-12258İstismar yok | rConfig 3.9.4 is vulnerable to session fixation because session expiry and randomization are mishandled.rconfig · rconfig · CWE-384 | Kritik9,1 | — | %1,7 | 18 May 2020 |
36İzleyin | CVE-2020-9425Kavram kanıtı | An issue was discovered in includes/head.inc.php in rConfig before 3.9.4.rconfig · rconfig · CWE-670 | Yüksek7,5 | — | %19,0 | 20 Mar 2020 |
36İzleyin | CVE-2020-13778İstismar yok | rConfig 3.9.4 and earlier allows authenticated code execution (of system commands) by sending a forged GET request to lib/ajaxHandlers/ajaxArconfig · rconfig · CWE-78 | Yüksek8,8 | — | %4,4 | 19 Eki 2020 |
36İzleyin | CVE-2023-39110Kavram kanıtı | rconfig v3.9.4 was discovered to contain a Server-Side Request Forgery (SSRF) via the path parameter at /ajaxGetFileByPath.php.rconfig · rconfig · CWE-918 | Yüksek8,8 | — | %3,7 | 1 Ağu 2023 |
36İzleyin | CVE-2023-39109Kavram kanıtı | rconfig v3.9.4 was discovered to contain a Server-Side Request Forgery (SSRF) via the path_a parameter in the doDiff Function of /classes/corconfig · rconfig · CWE-918 | Yüksek8,8 | — | %3,4 | 1 Ağu 2023 |
36İzleyin | CVE-2023-39108Kavram kanıtı | rconfig v3.9.4 was discovered to contain a Server-Side Request Forgery (SSRF) via the path_b parameter in the doDiff Function of /classes/corconfig · rconfig · CWE-918 | Yüksek8,8 | — | %3,4 | 1 Ağu 2023 |
- CVE-2020-1022188Hemen
lib/ajaxHandlers/ajaxAddTemplate.php in rConfig through 3.94 allows remote attackers to execute arbitrary OS commands via shell metacharacte
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %77rconfig · rconfig8 Mar 2020
- CVE-2020-1022069Bu hafta
An issue was discovered in rConfig through 3.9.4.
KritikCVSS 9,8SilahlaştırılmışEPSS %100rconfig · rconfig7 Mar 2020
- CVE-2019-1666268Bu hafta
An issue was discovered in rConfig 3.9.2.
KritikCVSS 9,8SilahlaştırılmışEPSS %98rconfig · rconfig28 Eki 2019
- CVE-2020-1054665Bu hafta
rConfig 3.9.4 and previous versions has unauthenticated compliancepolicies.inc.php SQL injection.
KritikCVSS 9,8Kavram kanıtıEPSS %87rconfig · rconfig4 Haz 2020
- CVE-2020-1087964Bu hafta
rConfig before 3.9.5 allows command injection by sending a crafted GET request to lib/crud/search.crud.php since the nodeId parameter is pas
KritikCVSS 9,8Kavram kanıtıEPSS %84rconfig · rconfig23 Mar 2020
- CVE-2020-1363862Bu hafta
lib/crud/userprocess.php in rConfig 3.9.x before 3.9.7 has an authentication bypass, leading to administrator account creation.
KritikCVSS 9,8Kavram kanıtıEPSS %77rconfig · rconfig13 Kas 2020
- CVE-2019-1666360Bu hafta
An issue was discovered in rConfig 3.9.2.
YüksekCVSS 8,8Kavram kanıtıEPSS %85rconfig · rconfig28 Eki 2019
- CVE-2019-1950956Planlayın
An issue was discovered in rConfig 3.9.3.
YüksekCVSS 8,8SilahlaştırılmışEPSS %72rconfig · rconfig6 Oca 2020
- CVE-2020-1225551Planlayın
rConfig 3.9.4 is vulnerable to remote code execution due to improper validation in the file upload functionality.
YüksekCVSS 8,8Kavram kanıtıEPSS %53rconfig · rconfig18 May 2020
- CVE-2020-1225950Planlayın
rConfig 3.9.4 is vulnerable to reflected XSS.
OrtaCVSS 5,4Kavram kanıtıEPSS %96rconfig · rconfig18 May 2020
- CVE-2020-1225650Planlayın
rConfig 3.9.4 is vulnerable to reflected XSS.
OrtaCVSS 5,4Kavram kanıtıEPSS %96rconfig · rconfig18 May 2020
- CVE-2020-1054750Planlayın
rConfig 3.9.4 and previous versions has unauthenticated compliancepolicyelements.inc.php SQL injection.
KritikCVSS 9,8Kavram kanıtıEPSS %37rconfig · rconfig4 Haz 2020
- CVE-2020-1054850Planlayın
rConfig 3.9.4 and previous versions has unauthenticated devices.inc.php SQL injection.
KritikCVSS 9,8Kavram kanıtıEPSS %37rconfig · rconfig4 Haz 2020
- CVE-2020-1054949Planlayın
rConfig 3.9.4 and previous versions has unauthenticated snippets.inc.php SQL injection.
KritikCVSS 9,8Kavram kanıtıEPSS %32rconfig · rconfig4 Haz 2020
- CVE-2019-1920742Planlayın
rConfig 3.9.2 allows devices.php?searchColumn= SQL injection.
YüksekCVSS 8,8İstismar yokEPSS %23rconfig · rconfig21 Kas 2019
- CVE-2020-2315141Planlayın
rConfig 3.9.5 allows command injection by sending a crafted GET request to lib/ajaxHandlers/ajaxArchiveFiles.php since the path parameter is
KritikCVSS 9,8İstismar yokEPSS %6rconfig · rconfig9 Ağu 2021
- CVE-2020-1571540Planlayın
rConfig 3.9.5 could allow a remote authenticated attacker to execute arbitrary code on the system, because of an error in the search.crud.ph
KritikCVSS 9,9İstismar yokEPSS %4rconfig · rconfig28 Tem 2020
- CVE-2022-4438437İzleyin
An arbitrary file upload vulnerability in rconfig v3.9.6 allows attackers to execute arbitrary code via a crafted PHP file.
YüksekCVSS 8,8SilahlaştırılmışEPSS %5rconfig · rconfig17 Kas 2022
- CVE-2020-2535937İzleyin
An arbitrary file deletion vulnerability in rConfig 3.9.5 has been fixed for 3.9.6.
KritikCVSS 9,1İstismar yokEPSS %2rconfig · rconfig20 Ağu 2021
- CVE-2020-1225837İzleyin
rConfig 3.9.4 is vulnerable to session fixation because session expiry and randomization are mishandled.
KritikCVSS 9,1İstismar yokEPSS %2rconfig · rconfig18 May 2020
- CVE-2020-942536İzleyin
An issue was discovered in includes/head.inc.php in rConfig before 3.9.4.
YüksekCVSS 7,5Kavram kanıtıEPSS %19rconfig · rconfig20 Mar 2020
- CVE-2020-1377836İzleyin
rConfig 3.9.4 and earlier allows authenticated code execution (of system commands) by sending a forged GET request to lib/ajaxHandlers/ajaxA
YüksekCVSS 8,8İstismar yokEPSS %4rconfig · rconfig19 Eki 2020
- CVE-2023-3911036İzleyin
rconfig v3.9.4 was discovered to contain a Server-Side Request Forgery (SSRF) via the path parameter at /ajaxGetFileByPath.php.
YüksekCVSS 8,8Kavram kanıtıEPSS %4rconfig · rconfig1 Ağu 2023
- CVE-2023-3910936İzleyin
rconfig v3.9.4 was discovered to contain a Server-Side Request Forgery (SSRF) via the path_a parameter in the doDiff Function of /classes/co
YüksekCVSS 8,8Kavram kanıtıEPSS %3rconfig · rconfig1 Ağu 2023
- CVE-2023-3910836İzleyin
rconfig v3.9.4 was discovered to contain a Server-Side Request Forgery (SSRF) via the path_b parameter in the doDiff Function of /classes/co
YüksekCVSS 8,8Kavram kanıtıEPSS %3rconfig · rconfig1 Ağu 2023