安全研究
安全漏洞
Q-Free MAXTIME Suite代码注入漏洞(CVE-2024-38944)
发布日期:2024-07-22
更新日期:2024-09-29
受影响系统:Q-Free MAXTIME Suite 1.9.6
描述:
CVE(CAN) ID:
CVE-2024-38944
Q-Free MAXTIME Suite是Q-Free公司的一个用于本地交通信号管理的软件套件。
Q-Free MAXTIME Suite 1.9.6版本的Intelight X-1L流量控制器存在代码注入漏洞,攻击者可利用该漏洞通过/cgi-bin/generateForm.cgi?formID=142组件执行任意代码。
<**>
建议:
厂商补丁:
Q-Free
------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://gist.github.com/LemonSec/6aaea8320187a38e1a398fa321f12303浏览次数:384
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |