CVE-2025-41074CVE-2025-41074是LimeSurvey 6.13.0版本中的一个拒绝服务漏洞。该漏洞存在于/optout端点,当直接访问该端点时,会触发无限HTTP重定向循环。这种异常的重定向行为可被恶意利用,通过持续发送请求来耗尽服务器资源,导致服务降级甚至完全不可用。对于客户端而言,浏览器可能陷入重定向循环,造成浏览器无响应或崩溃。该漏洞具有低攻击复杂度,攻击者无需认证即可实施攻击,严重影响系统可用性。
漏洞根源在于LimeSurvey 6.13.0的/optout端点存在逻辑缺陷。当HTTP请求到达该端点时,服务器返回一个重定向响应(如HTTP 302),但重定向的目标URL仍然指向同一端点或其他触发重定向的URL,形成无限循环。攻击者可以通过发送大量请求到该端点,消耗服务器连接资源和处理能力。同时,客户端浏览器在处理重定向时也会消耗本地资源,导致浏览器变得不稳定或无响应。CVSS 3.1评分显示该漏洞的攻击向量为网络,复杂度低,无需特殊权限或用户交互,可导致高可用性影响。