Description DataCube3 是日本F-logic公司的一个小型测量终端系统。DataCube3 的/admin/exec.php接口存在SQL注入漏洞,攻击者可获取数据库密码登敏感信息。
References https://nvd.nist.gov/vuln/detail/CVE-2024-25833 https://www.cve.org/CVERecord?id=CVE-2024-25833 https://neroteam.com/blog/f-logic-datacube3-vulnerability-report https://attackerkb.com/topics/suEGUJ0XD0/cve-2024-25833 https://github.com/advisories/GHSA-8mv9-w6jc-hxmg https://www.fortiguard.com/encyclopedia/ips/57374 https://strobes.co/vi/cve/CVE-2024-25833 https://cve.imfht.com/detail/CVE-2024-25833?lang=en
Related VulnerabilitiesPoCCVE-2026-0768: Langflow <=1.2.x - Unauthenticated Remote Code Execution via validate_codePoCCVE-2026-2113: tpadmin <= 1.3.12 - Remote Code ExecutionPoCCVE-2026-34234: CtrlPanel <= 1.1.1 - Remote Code ExecutionPoCCVE-2026-41679: Paperclip - Remote Code ExecutionPoCCVE-2026-5562: Provectus kafka-ui <=0.7.2 - Remote Code ExecutionPoCCVE-2026-58123: Hermes WebUI < 0.51.788 - Remote Code ExecutionPoCCVE-2026-59726: ruflo MCP Bridge - Unauthenticated RCE via terminal_executePoCCVE-2026-82222: GiveWP <= 4.16.7.1 - Remote Code ExecutionPoCCVE-2026-41042: Apache Gravitino < 1.2.1 - Unauthenticated Remote Code ExecutionPoCCVE-2026-40217: LiteLLM < 1.25.0 - Remote Code ExecutionPoCCVE-2026-45695: Kopia Server 0.23.0 - Remote Code ExecutionPoCCVE-2026-61511: vBulletin 6.x - Remote Code ExecutionPoCCVE-2019-11043: PHP-FPM Path Info Buffer Underflow - Remote Code Execution