CVE-2020-12259
40Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 96%
probabilidade de exploração
96%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
rConfig 3.9.4 is vulnerable to reflected XSS. The configDevice.php file improperly validates user input. An attacker can exploit this vulnerability by crafting arbitrary JavaScript in the rid GET parameter of devicemgmnt.php.
Produtos afetados
n/a · n/a