CVE-2026-33541TSPortal是WikiTide基金会内部使用的管理平台。在34版本之前,系统存在验证逻辑缺陷,允许攻击者在数据库中创建任意用户记录。虽然验证拒绝了无效用户名,但副作用导致记录仍被创建。攻击者可利用此导致数据库无限增长,引发拒绝服务。
该漏洞源于TSPortal用户注册流程中的验证逻辑缺陷。当系统处理用户创建请求时,在验证用户名合法性的阶段就触发了数据库写入操作。即使用户名无效导致最终请求被拒绝,数据库中依然会生成一条记录,且该记录未被回滚。攻击者可以通过自动化脚本向服务器发送大量包含无效用户名的注册请求。由于每个请求都会产生一条新记录,这会导致数据库表迅速膨胀,消耗大量存储空间和I/O资源。随着数据量累积,数据库性能将急剧下降,最终因资源耗尽导致服务不可用,形成拒绝服务攻击。