Record summary

CVE-2024-31750 has a selected CVSS score of 9.8 (critical); EIP currently links 1 Nuclei template.

Description

SQL injection vulnerability in f-logic datacube3 v.1.0 allows a remote attacker to obtain sensitive information via the req_id parameter.

Description source: CVE List

Exploitation context

Known exploitation

VulnCheck KEV
Listed · Jul 3, 2024 · VulnCheck
Reported exploitation
Observed · VulnCheck

Available material

Nuclei templates
1

CISA SSVC decision

ExploitationPoC
AutomatableYes
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Apr 22, 2024 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus
VulnCheckVersion data not supplied

Default status: unknown

CVE ListThrough 1.0affected

Nuclei templates

1
ProjectDiscoveryHIGHF-logic DataCube3 - SQL Injection

SQL injection vulnerability in f-logic datacube3 v.1.0 allows a remote attacker to obtain sensitive information via the req_id parameter.

Impact

Attackers can execute arbitrary SQL queries, potentially extracting or modifying sensitive database information.

Remediation

Update F-logic DataCube3 to a version that patches the SQL injection vulnerability.

AuthorsDhiyaneshDK
Template tagscvecve2024datacube3sqlivkevvuln
FOFA: title="DataCube3"

Source: ProjectDiscovery

References

2