CVE-2024-25830
F-logic DataCube3 v1.0 معرّض لثغرة التحكم غير الصحيح في الوصول بسبب تقييد وصول غير سليم إلى الدليل. يمكن لمهاجم غير مصادَق ومن بُعد استغلال ذلك عن طريق إرسال...
- تم النشر
- 28/02/2024
- محدث
- 13/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/03/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
F-logic DataCube3 v1.0 معرّض لثغرة التحكم غير الصحيح في الوصول بسبب تقييد وصول غير سليم إلى الدليل. يمكن لمهاجم غير مصادَق ومن بُعد استغلال ذلك عن طريق إرسال URI يحتوي على مسار ملف الإعدادات. قد يسمح الاستغلال الناجح للمهاجم باستخراج كلمة مرور root وكلمة مرور admin.
المصادر
2PoC Script لـ CVE-2024-25832: سلسلة استغلال صدفة عكسية، كشف معلومات (تسريب كلمة مرور الجذر) + رفع ملف غير مقيد في DataCube3
Samy Younsi - NS Labs · php · 10/03/2024
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.