Vulnerabilidad en el script search.crud.php en el parámetro nodeId en rConfig (CVE-2020-15715)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2020
Última modificación:
28/07/2020
Descripción
rConfig versión 3.9.5, podría permitir a un atacante autenticado remoto ejecutar código arbitrario en el sistema, debido a un error en el script search.crud.php. Un atacante podría aprovechar esta vulnerabilidad usando el parámetro nodeId
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rconfig:rconfig:3.9.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



