CVE-2025-14341DivvyDrive产品存在动态确定对象属性控制不当及无限制的资源分配漏洞。攻击者可利用此缺陷发起过度分配和洪水攻击,导致系统完整性及可用性受损。该漏洞影响4.8.2.19至4.8.3.2之前的版本。
该漏洞源于DivvyDrive在处理动态对象属性时未实施严格的控制机制,允许攻击者意外修改对象属性。同时,系统在资源分配时缺乏有效的限制或节流措施。攻击者可以通过网络发送特制请求,无需认证即可触发漏洞。虽然需要用户交互,但一旦触发,攻击者可导致系统资源被过度占用(如内存、CPU),引发拒绝服务(洪水攻击),并可能破坏系统数据的完整性。