CVE-2024-25830
F-logic DataCube3 v1.0 est vulnérable à un contrôle d'accès incorrect en raison d'une restriction d'accès aux répertoires inappropriée. Un attaquant distant...
- Publié
- 28 févr. 2024
- Mise à jour
- 13 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 10 mars 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
F-logic DataCube3 v1.0 est vulnérable à un contrôle d'accès incorrect en raison d'une restriction d'accès aux répertoires inappropriée. Un attaquant distant non authentifié peut exploiter cette vulnérabilité en envoyant une URI contenant le chemin du fichier de configuration. Une exploitation réussie pourrait permettre à l'attaquant d'extraire les mots de passe root et admin.
Sources
2Script PoC pour CVE-2024-25832 : Chaîne d'exploitation de reverse shell, divulgation d'informations (fuite du mot de passe root) + téléchargement de fichier sans restriction dans DataCube3
Samy Younsi - NS Labs · php · 10 mars 2024
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.