Podatność CVE-2024-25832


Publikacja: 2024-02-29

Opis:
F-logic DataCube3 v1.0 is vulnerable to unrestricted file upload, which could allow an authenticated malicious actor to upload a file of dangerous type by manipulating the filename extension.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
DataCube3 1.0 Shell Upload
Samy Younsi
11.03.2024

Typ:

CWE-264

(Permissions, Privileges, and Access Controls)

 Referencje:
https://neroteam.com/blog/f-logic-datacube3-vulnerability-report

Copyright 2024, cxsecurity.com

 

Back to Top