一、 漏洞 CVE-2025-60790 基础信息
漏洞信息
                                        # N/A

## 概述

ProcessWire CMS 存在资源耗尽型拒绝服务(DoS)漏洞,允许低权限用户在特定条件下上传恶意 ZIP 文件,导致服务器资源被耗尽。

## 影响版本

3.0.246 及之前版本

## 细节

- 用户权限:需要具备 `lang-edit` 权限(低权限用户也可能满足条件)
- 攻击方式:攻击者上传精心构造的 ZIP 文件至语言支持模块
- 漏洞特性:ZIP 文件在未经过验证前被自动解压,且无资源限制措施
- 利用结果:可导致服务器 CPU 或内存资源被耗尽,触发 DoS

## 影响

成功利用该漏洞可使攻击者引发服务器资源耗尽,进而造成网站无法访问或服务中断。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ProcessWire CMS 3.0.246 allows a low-privileged user with lang-edit to upload a crafted ZIP to Language Support that is auto-extracted without limits prior to validation, enabling resource-exhaustion Denial of Service.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ProcessWire 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ProcessWire是ProcessWire公司的一个友好且功能强大的开源 CMS,具有强大的 API。 ProcessWire 3.0.246版本存在安全漏洞,该漏洞源于低权限用户可上传特制ZIP文件,可能导致资源耗尽拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-60790 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-60790 的情报信息
四、漏洞 CVE-2025-60790 的评论

暂无评论


发表评论