Перейти к содержимому
Noroxi

Записи F-logic

9 опубликованных записей вендора f-logic.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

9 записей
  • CVE-2024-25830
    46В плане

    F-logic DataCube3 v1.0 is vulnerable to Incorrect Access Control due to an improper directory access restriction.

    КритическаяCVSS 9,8Proof of conceptEPSS 24 %

    f-logic · datacube3 firmware28 февр. 2024 г.

  • CVE-2024-31750
    45В плане

    SQL injection vulnerability in f-logic datacube3 v.1.0 allows a remote attacker to obtain sensitive information via the req_id parameter.

    КритическаяCVSS 9,8Proof of conceptEPSS 19 %

    f-logic · datacube3 firmware18 апр. 2024 г.

  • CVE-2024-34854
    43В плане

    F-logic DataCube3 v1.0 is vulnerable to File Upload via `/admin/transceiver_schedule.php.`

    КритическаяCVSS 9,8Эксплойта нетEPSS 13 %

    f-logic · datacube3 firmware28 мая 2024 г.

  • CVE-2024-25833
    40В плане

    F-logic DataCube3 v1.0 is vulnerable to unauthenticated SQL injection, which could allow an unauthenticated malicious actor to execute arbit

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    f-logic · datacube328 февр. 2024 г.

  • CVE-2024-25832
    39Наблюдать

    F-logic DataCube3 v1.0 is vulnerable to unrestricted file upload, which could allow an authenticated malicious actor to upload a file of dan

    ВысокаяCVSS 8,8Proof of conceptEPSS 13 %

    f-logic · datacube328 февр. 2024 г.

  • CVE-2023-5329
    30Наблюдать

    Field Logic DataCube4 Web API improper authentication

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    f-logic · datacube4 firmware1 окт. 2023 г.

  • CVE-2024-7066
    28Наблюдать

    F-logic DataCube3 HTTP POST Request config_time_sync.php os command injection

    СредняяCVSS 6,9Эксплойта нетEPSS 3 %

    f-logic · datacube3 firmware24 июл. 2024 г.

  • CVE-2024-34852
    25Наблюдать

    F-logic DataCube3 v1.0 is affected by command injection due to improper string filtering at the command execution point in the ./admin/trans

    СредняяCVSS 6,3Эксплойта нетEPSS 2 %

    f-logic · datacube3 firmware28 мая 2024 г.

  • CVE-2024-25831
    21Наблюдать

    F-logic DataCube3 Version 1.0 is affected by a reflected cross-site scripting (XSS) vulnerability due to improper input sanitization.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    f-logic · datacube328 февр. 2024 г.