← Back to browse · API

CVE-2020-10221

Severity
HIGH
CVSS
8.8
EPSS
0.36754
Risk score
73.06
CISA KEV
Yes
PoC
No
Published
2020-03-08
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2020-2679, GHSA-HXJM-95V4-6QJJ
Products
n/a:n/a n/a, rConfig:rConfig
Sources
cisa.gov CVE-2020-10221
euvd EUVD-2020-2679

Description

lib/ajaxHandlers/ajaxAddTemplate.php in rConfig through 3.94 allows remote attackers to execute arbitrary OS commands via shell metacharacters in the fileName POST parameter.

References