CVE-2025-56219 レート制限の欠如 – ユーザー追加API
説明
攻撃者は、短期間で大量のユーザーを作成する操作を自動化し、DoS(サービス拒否)を引き起こす可能性があります。
CVSSスコア: 7.1(高)
攻撃タイプ
影響を受けるバージョン
製品のベンダー
影響を受ける製品コードベース
影響を受けるコンポーネント
緩和策
脆弱性の詳細
- このアプリケーションでは、レート制限やスロットリングを一切行わずに、ユーザーが新しいユーザーアカウントを追加することができます。この欠陥により、攻撃者は短期間で大量のユーザーアカウントの作成を自動化でき、リソースの枯渇、データベースの肥大化、またはサービス拒否(DoS)を引き起こす可能性があります。
修正済みバージョン
発見者: