CVE-2025-55128
CVE-2025-55128是一个影响userlog-index.php的未受控制资源消耗漏洞。攻击者通过admin接口设置过大的每页项目数参数,导致服务器资源过度消耗,最终引发拒绝服务状态。
漏洞源于userlog-index.php脚本缺少对每页显示项目数的合理上限检查。攻击者可通过修改page_size参数为极大值(如1000000),使数据库查询返回大量记录,消耗服务器CPU和内存资源。