安全研究

安全漏洞
Q-Free MAXTIME Suite代码注入漏洞(CVE-2024-38944)

发布日期:2024-07-22
更新日期:2024-09-29

受影响系统:
Q-Free MAXTIME Suite 1.9.6
描述:
CVE(CAN) ID: CVE-2024-38944

Q-Free MAXTIME Suite是Q-Free公司的一个用于本地交通信号管理的软件套件。
Q-Free MAXTIME Suite 1.9.6版本的Intelight X-1L流量控制器存在代码注入漏洞,攻击者可利用该漏洞通过/cgi-bin/generateForm.cgi?formID=142组件执行任意代码。

<**>

建议:
厂商补丁:

Q-Free
------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://gist.github.com/LemonSec/6aaea8320187a38e1a398fa321f12303

浏览次数:384
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障