A CWE-35 "Path Traversal" in maxtime/api/sql/sql.lua in Q-Free MaxTime less than or equal to version 2.11.0 allows an authenticated remote…
Nozomi·CWE-35·Published 2025-02-12
Un CWE-35 "Path Traversal" en maxtime/api/sql/sql.lua en Q-Free MaxTime menor o igual a la versión 2.11.0 permite a un atacante remoto autenticado leer archivos confidenciales a través de solicitudes HTTP manipulado.