Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-34852

Опубликовано: 28 мая 2024
Источник: nvd
CVSS3: 6.3
EPSS Низкий

Описание

F-logic DataCube3 v1.0 is affected by command injection due to improper string filtering at the command execution point in the ./admin/transceiver_schedule.php file. An unauthenticated remote attacker can exploit this vulnerability by sending a file name containing command injection. Successful exploitation of this vulnerability may allow the attacker to execute system commands.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:f-logic:datacube3_firmware:1.0:*:*:*:*:*:*:*
cpe:2.3:h:f-logic:datacube3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02223
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-77

EPSS

Процентиль: 84%
0.02223
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-77