← volver
CVE-2020-10879

CVE-2020-10879

45Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 84%
probabilidad de explotación
84%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
rConfig before 3.9.5 allows command injection by sending a crafted GET request to lib/crud/search.crud.php since the nodeId parameter is passed directly to the exec function without being escaped.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.