CVE-2026-33541

MEDIUM CVSS 3.1: 6,5 EPSS 0.05%
Обновлено 3 апреля 2026
Wikitide
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 34
Устранено в версии 34
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов), CWE-770 (Выделение ресурсов без ограничений)
Поставщик Wikitide
Публичный эксплойт Нет

TSPortal — это внутренняя платформа WikiTide Foundation, используемая командой доверия и безопасности для управления отчетами, расследованиями, апелляциями и работой по обеспечению прозрачности. До версии 34 уязвимость в TSPortal позволяла злоумышленникам создавать произвольные записи пользователей в базе данных, злоупотребляя логикой проверки. Хотя проверка корректно отклоняла недопустимые имена пользователей, побочный эффект в правиле проверки приводил к созданию записей пользователей независимо от того, был ли запрос успешным.

Это может быть использовано для неконтролируемого роста базы данных, что приведет к потенциальному отказу в обслуживании (DoS). Версия 34 содержит исправление этой проблемы.

Показать оригинальное описание (EN)

TSPortal is the WikiTide Foundation’s in-house platform used by the Trust and Safety team to manage reports, investigations, appeals, and transparency work. Prior to version 34, a flaw in TSPortal allowed attackers to create arbitrary user records in the database by abusing validation logic. While validation correctly rejected invalid usernames, a side effect within a validation rule caused user records to be created regardless of whether the request succeeded. This could be exploited to cause uncontrolled database growth, leading to a potential denial of service (DoS). Version 34 contains a fix for the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Wikitide Tsportal
cpe:2.3:a:wikitide:tsportal:*:*:*:*:*:*:*:*
34