CVE-2024-25832
F-logic DataCube3 v1.0 असीमित फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो किसी प्रमाणित दुर्भावनापूर्ण अभिकर्ता को फ़ाइल नाम एक्सटेंशन में हेरफेर करके खतरनाक प्रकार की फ़ाइल अपलोड करने की अनुमति दे सकती है।
- प्रकाशित
- 28 फ़र॰ 2024
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
F-logic DataCube3 v1.0 असीमित फ़ाइल अपलोड भेद्यता से ग्रस्त है, जो किसी प्रमाणित दुर्भावनापूर्ण अभिकर्ता को फ़ाइल नाम एक्सटेंशन में हेरफेर करके खतरनाक प्रकार की फ़ाइल अपलोड करने की अनुमति दे सकती है।
स्रोत
2CVE-2024-25832 के लिए पीओसी स्क्रिप्ट: एक्सप्लॉइट चेन रिवर्स शेल, सूचना प्रकटीकरण (रूट पासवर्ड लीक) + डेटाक्यूब3 में असीमित फ़ाइल अपलोड
Samy Younsi - NS Labs · php · 10 मार्च 2024
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।