Vulnerabilidad en Intelight X-1L Traffic controller Maxtime v.1.9.6 (CVE-2024-38944)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
22/07/2024
Última modificación:
01/08/2024
Descripción
Un problema en Intelight X-1L Traffic controller Maxtime v.1.9.6 permite a un atacante remoto ejecutar código arbitrario a través del componente /cgi-bin/generateForm.cgi?formID=142.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



