# cirrusbuilddoc 查询API拒绝服务漏洞
## 概述
在 Wikimedia Foundation 的 MediaWiki CirrusSearch 扩展中发现了一个未限制资源分配的漏洞,可能导致 HTTP 服务拒绝攻击(DoS)。
## 影响版本
受影响版本:所有使用 CirrusSearch 扩展的 MediaWiki,从 `master` 分支起至版本 1.43 之前。
## 漏洞细节
CirrusSearch 扩展在处理某些 HTTP 请求时,未对资源使用施加足够的限制或节流机制,攻击者可通过发送特制请求,导致服务器资源(如内存、CPU 或连接数)被大量消耗,从而引发服务拒绝。
## 影响
成功利用此漏洞的攻击者可以发起 HTTP DoS 攻击,使站点暂时不可用,影响用户访问及服务稳定性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ⚓ T401220 CVE-2025-62666: CirrusSearch: DoS vector through the cirrusbuilddoc query API -- 🔗来源链接
标签:
神龙速读暂无评论