# N/A
## 漏洞概述
Q-Free MaxTime 中的 `maxprofile/accounts/routes.lua` 存在CWE-306漏洞(关键功能缺少认证),攻击者可以通过精心构造的HTTP请求重置用户PIN。
## 影响版本
- Q-Free MaxTime 版本小于等于2.11.0
## 漏洞细节
在 `maxprofile/accounts/routes.lua` 中,关键功能缺少适当的身份验证,导致未经认证的远程攻击者可通过精心构造的HTTP请求重置用户PIN,从而对系统造成潜在危害。
## 漏洞影响
未经认证的攻击者可以重置用户PIN,可能导致未授权访问和账户接管等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-26359 | Nozomi Networks Labs -- 🔗来源链接
标签:
暂无评论