漏洞描述 F-logic DataCube3是日本F-logic公司的一个小型测量终端系统。 F-logic DataCube3 1.0版本存在操作系统命令注入漏洞,该漏洞源于通过文件/admin/config_time_sync.php的参数ntp_server会导致操作系统命令注入。
相关漏洞推荐 POC CVE-2024-31750: F-logic DataCube3 - SQL Injection F-logic DataCube3 /config_all.php 信息泄露漏洞 F-logic DataCube3 /config_time_sync.php 命令执行漏洞(CVE-2024-7066) F-logic DataCube3 /admin SQL 注入漏洞(CVE-2024-31750) F-logic DataCube3 getting_index_data.php SQL注入漏洞 F-logic DataCube3 SQL注入漏洞(CVE-2024-31750)