DataCube3 任意文件上传漏洞(CVE-2024-25832)

日期: 2024-03-13 | 影响软件: DataCube3 | POC: 否

漏洞描述

DataCube3是一款用于光伏发电系统的紧凑型终端测量系统,经过身份验证的恶意行为者通过操纵文件扩展名来上传危险类型的文件.成功利用该漏洞可能会允许攻击者上传PHPwebshell导致 RCE

PoC代码

暂无

相关漏洞推荐