CVE-2026-31051Hostbill v.2025-11-24及2025-12-01版本中存在一处安全漏洞。该漏洞源于Client Balance组件的处理缺陷,允许拥有高权限的远程攻击者发动攻击。由于无需用户交互且攻击复杂度低,攻击者可利用此漏洞导致目标系统出现拒绝服务状况,进而对系统的机密性、完整性和可用性造成负面影响,建议尽快修复。
该CVE漏洞(CVE-2026-31051)主要影响Hostbill v.2025-11-24和2025-12-01版本。其技术核心在于Client Balance组件未能正确处理特定边界条件下的数据输入。尽管CVSS评分为3.8(低危),但这主要是因为攻击需要高权限(PR:H)。一旦攻击者突破了认证防线,利用该漏洞的门槛极低(AC:L)。攻击者通过网络向该组件发送精心构造的恶意数据包,可能触发系统的资源耗尽或未处理的异常流程,从而导致服务崩溃。由于无需用户交互(UI:N),这种攻击可以被自动化。虽然影响范围维持不变(S:U),但成功的攻击会导致低级别的机密性、完整性及可用性损失,具体表现为账户余额数据异常或系统服务挂起,对业务运营构成干扰。