CVE-2025-66838 レート制限の欠如 - ファイルアップロード
説明
攻撃者は大量のファイルを急速にアップロードして、サービス拒否を引き起こす可能性があります。
CVSS スコア: 6.5 (中)
攻撃タイプ
影響を受けるバージョン
- 10.0.23.0.3587512 より前のバージョン
製品ベンダー
影響を受ける製品コードベース
影響を受けるコンポーネント
緩和策
脆弱性の詳細
- ファイルアップロード機能はレート制限やスロットリングを一切実施しておらず、ユーザーは無制限のレートでファイルをアップロードできます。
攻撃者はこの動作を悪用して大量のファイルを急速にアップロードし、ディスク容量の枯渇、サーバー負荷の増大、パフォーマンス低下などのリソース枯渇を引き起こす可能性があります。
修正済みバージョン
- 10.0.23.0.3587512 より後のバージョン
発見者: