Q-Free MAXTIME Suite是Q-Free公司的一个用于本地交通信号管理的软件套件。 Q-Free MAXTIME Suite 2.11.0版本及之前版本存在访问控制错误漏洞,该漏洞源于maxprofile/accounts/routes.lua中的关键功能缺少身份验证。攻击者利用该漏洞可以通过特制的HTTP请求重置任意用户密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-1100 | 9.8 CRITICAL | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26345 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26359 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26347 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26344 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26339 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26342 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26361 | 9.1 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26340 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26375 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26371 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26378 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26369 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26368 | 8.1 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26377 | 8.1 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26343 | 8.1 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26365 | 7.5 HIGH | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26364 | 7.5 HIGH | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26362 | 7.5 HIGH | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26366 | 7.5 HIGH | Q-Free MAXTIME Suite 访问控制错误漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet