Q-Free MAXTIME Suite是Q-Free公司的一个用于本地交通信号管理的软件套件。 Q-Free MAXTIME Suite 2.11.0版本及之前版本存在SQL注入漏洞,该漏洞源于maxprofile/menu/model.lua中的editUserMenu端点未正确处理用户输入。攻击者利用该漏洞可以通过特制的HTTP请求执行任意SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-26342 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26339 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26344 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26347 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26341 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26345 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26359 | 9.8 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-1100 | 9.8 CRITICAL | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26361 | 9.1 CRITICAL | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26378 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26375 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26369 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26340 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26371 | 8.8 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26377 | 8.1 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26343 | 8.1 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26368 | 8.1 HIGH | Q-Free MAXTIME Suite 安全漏洞 |
| CVE-2025-26366 | 7.5 HIGH | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26365 | 7.5 HIGH | Q-Free MAXTIME Suite 访问控制错误漏洞 |
| CVE-2025-26363 | 7.5 HIGH | Q-Free MAXTIME Suite 访问控制错误漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet