References https://avd.aliyun.com/detail?id=AVD-2024-7066 https://vuldb.com/vuln/272347 https://nvd.nist.gov/vuln/detail/CVE-2024-7066 https://vulners.com/cnnvd/CNNVD-202407-2434 https://cve.org/CVERecord?id=CVE-2024-7066 https://access.redhat.com/security/cve/cve-2024-7066 https://socradar.io/free-tools/cve-radar/CVE-2024-7066 https://wiki.shikangsi.com/post/share/17dfab05-2c50-4437-afa7-ef1f5a1f43f8 https://github.com/ibaiw/2024Hvv/blob/main/F-logic%20DataCube3%E5%AD%98%E5%9C%A8%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E.md https://cn-sec.com/archives/3006038.html https://zhuanlan.zhihu.com/p/1932214870562047555 https://zhuanlan.zhihu.com/p/4249525215 https://blogs.cappriciosec.com/cve/231/Critical%20Vulnerability%20in%20F-logic%20DataCube3%20-%20CVE-2024-7066 https://vuldb.com/submit/378322
Related VulnerabilitiesPoCafterlogic-path-disclosure: AfterLogic Aurora and WebMail Pro < 7.7.9 - Full Path DisclosureWebLogic Server Proxy Plug-in 存在远程命令执行漏洞(CVE-2026-21962)PoCwp-widget-logic-fpd: WordPress Widget Logic - Full Path DisclosurePoCCVE-2021-2135: Oracle WebLogic Server - Remote Code Executionweblogic-ssrf: weblogic ssrfWeblogic uddiexplorer 服务端请求伪造漏洞(CVE-2014-4210)PoCCVE-2014-4210: Oracle Weblogic - Server-Side Request ForgeryPoCCVE-2017-10271: Oracle WebLogic Server - Remote Command ExecutionPoCCVE-2017-3506: Oracle Fusion Middleware Weblogic Server - Remote OS Command ExecutionPoCCVE-2018-2894: Oracle WebLogic Server - Remote Code ExecutionPoCCVE-2019-2725: Oracle WebLogic Server - Remote Command Execution