CVE-2025-41086
GAMS许可系统存在严重的访问控制漏洞,允许未经授权的用户通过伪造许可证绕过系统限制。攻击者可以利用不安全的校验算法生成有效许可证,从而获得系统的完全访问权限,包括数学模型和商业求解器。
漏洞源于许可证验证过程中的校验算法缺陷。攻击者通过分析许可证格式和校验算法,可以构造伪造的许可证文件。系统对许可证的验证不充分,缺少关键的安全校验机制。