DataCube3 漏洞列表
共找到 13 个与 DataCube3 相关的漏洞
📅 加载漏洞趋势中...
-
DataCube3 exec.php SQL 注入漏洞(CVE-2024-25833) 无POC
DataCube3 是日本F-logic公司的一个小型测量终端系统。DataCube3 的/admin/exec.php接口存在SQL注入漏洞,攻击者可获取数据库密码登敏感信息。 -
CVE-2024-31750: F-logic DataCube3 - SQL Injection POC
SQL injection vulnerability in f-logic datacube3 v.1.0 allows a remote attacker to obtain sensitive information via the req_id parameter. -
DataCube3终端测量系统 /admin/transceiver_schedule.php 文件上传漏洞 无POC
DataCube3终端测量系统是一款用于终端测量和数据管理的系统。其 /admin/transceiver_schedule.php 接口存在文件上传漏洞,攻击者可以利用该漏洞上传恶意文件,从而在系统中执行任意代码,导致系统被入侵或数据泄露。 -
F-logic DataCube3 /config_all.php 信息泄露漏洞 无POC
F-logic DataCube3是一款用于光伏发电系统的紧凑型终端测量系统。F-logic DataCube3 /admin/setting_photo.php接口处存在信息泄露漏洞,攻击者可以通过这个接口获取系统后台登录的用户名和密码。 -
F-logic DataCube3 /config_time_sync.php 命令执行漏洞(CVE-2024-7066) 无POC
F-logic DataCube3是一款用于光伏发电系统的紧凑型终端测量系统。F-logic DataCube3 1.0 /admin/config_time_sync.php 存在命令执行漏洞。攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。 -
F-logic DataCube3 /admin SQL 注入漏洞(CVE-2024-31750) 无POC
F-logic DataCube3测量系统版本1.0,F-logic DataCube3 /admin/pr_monitor/getting_index_data.php 接口处存在SQL注入漏洞,未经身份验证的攻击者可通过该漏洞获取数据库敏感信息,深入利用可控制整个web服务器。 -
F-logic DataCube3 getting_index_data.php SQL注入漏洞 无POC
F-logic DataCube3存在SQL注入漏洞。此漏洞是由于getting_index_data.php对用户发送的请求缺乏校验导致的。 -
F-logic DataCube3 onfig_time_sync.php 远程命令执行漏洞 无POC
F-logic DataCube3是日本F-logic公司的一个小型测量终端系统。 F-logic DataCube3 1.0版本存在操作系统命令注入漏洞,该漏洞源于通过文件/admin/config_time_sync.php的参数ntp_server会导致操作系统命令注入。 -
F-logic DataCube3 SQL注入漏洞(CVE-2024-31750) 无POC
F-logic DataCube3是日本F-logic公司的一个小型测量终端系统。 F-logic DataCube3v.1.0版本存在安全漏洞,该漏洞源于req_id参数存在SQL注入漏洞。 -
太阳能系统DataCube3终端测量系统存在前台任意文件上传 无POC
太阳能系统DataCube3终端测量系统存在前台任意文件上传 -
太阳能系统DataCube3终端测量系统存在信息泄露 无POC
太阳能系统DataCube3终端测量系统存在信息泄露,攻击者可获取其账号,密码信息 -
DataCube3 任意sql语句执行(CVE-2024-25833) 无POC
DataCube3是一款用于光伏发电系统的紧凑型终端测量系统,未过身份验证的恶意行为者可以执行任意sql语句,获取数据库敏感信息 -
DataCube3 任意文件上传漏洞(CVE-2024-25832) 无POC
DataCube3是一款用于光伏发电系统的紧凑型终端测量系统,经过身份验证的恶意行为者通过操纵文件扩展名来上传危险类型的文件.成功利用该漏洞可能会允许攻击者上传PHPwebshell导致 RCE