DataCube3 任意文件上传漏洞(CVE-2024-25832)

2024-03-13 DataCube3 PoC No

Description

DataCube3是一款用于光伏发电系统的紧凑型终端测量系统,经过身份验证的恶意行为者通过操纵文件扩展名来上传危险类型的文件.成功利用该漏洞可能会允许攻击者上传PHPwebshell导致 RCE

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities