CVE-2024-25830
F-logic DataCube3 v1.0 अनुचित अभिगम नियंत्रण के प्रति असुरक्षित है, जो निर्देशिका अभिगम प्रतिबंधन की अनुचित व्यवस्था के कारण होता है। एक बिना प्रमाणीकरण वाला दूरस्थ हमलावर, कॉन्फ़िगरेशन फ़ाइल का पथ शामिल करने वाला URI भेजकर...
- प्रकाशित
- 28 फ़र॰ 2024
- अद्यतन
- 13 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F-logic DataCube3 v1.0 अनुचित अभिगम नियंत्रण के प्रति असुरक्षित है, जो निर्देशिका अभिगम प्रतिबंधन की अनुचित व्यवस्था के कारण होता है। एक बिना प्रमाणीकरण वाला दूरस्थ हमलावर, कॉन्फ़िगरेशन फ़ाइल का पथ शामिल करने वाला URI भेजकर इसका फायदा उठा सकता है। सफल शोषण से हमलावर root और एडमिन पासवर्ड निकाल सकता है।
स्रोत
2CVE-2024-25832 के लिए पीओसी स्क्रिप्ट: एक्सप्लॉइट चेन रिवर्स शेल, सूचना प्रकटीकरण (रूट पासवर्ड लीक) + डेटाक्यूब3 में असीमित फ़ाइल अपलोड
Samy Younsi - NS Labs · php · 10 मार्च 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।