CVE-2026-7402MeWare PDKS软件存在交互频率控制不当漏洞,允许攻击者发起泛洪攻击。该漏洞影响从V16.20200313至VMYR_3.5.2025117之前的版本,攻击者利用低权限即可通过网络造成系统完整性和可用性受损。
该漏洞源于PDKS软件在处理交互请求时缺乏足够的频率限制机制。攻击者可通过网络利用低权限账户,向目标系统发送大量高频请求(泛洪攻击)。由于系统无法有效过滤或限制这些请求,导致服务器资源(如内存、CPU或连接数)被耗尽,进而造成服务拒绝响应,甚至可能破坏数据的完整性。