CVE-2024-25832
F-logic DataCube3 v1.0 عرضة لثغرة رفع الملفات غير المقيدة، مما قد يسمح لجهة خبيثة مصادَق عليها برفع ملف من نوع خطير عن طريق التلاعب بامتداد اسم الملف.
- تم النشر
- 28/02/2024
- محدث
- 27/03/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/03/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
F-logic DataCube3 v1.0 عرضة لثغرة رفع الملفات غير المقيدة، مما قد يسمح لجهة خبيثة مصادَق عليها برفع ملف من نوع خطير عن طريق التلاعب بامتداد اسم الملف.
المصادر
2PoC Script لـ CVE-2024-25832: سلسلة استغلال صدفة عكسية، كشف معلومات (تسريب كلمة مرور الجذر) + رفع ملف غير مقيد في DataCube3
Samy Younsi - NS Labs · php · 10/03/2024
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.