一、 漏洞 CVE-2025-62666 基础信息
漏洞信息
                                        # cirrusbuilddoc 查询API拒绝服务漏洞

## 概述

在 Wikimedia Foundation 的 MediaWiki CirrusSearch 扩展中发现了一个未限制资源分配的漏洞,可能导致 HTTP 服务拒绝攻击(DoS)。

## 影响版本

受影响版本:所有使用 CirrusSearch 扩展的 MediaWiki,从 `master` 分支起至版本 1.43 之前。

## 漏洞细节

CirrusSearch 扩展在处理某些 HTTP 请求时,未对资源使用施加足够的限制或节流机制,攻击者可通过发送特制请求,导致服务器资源(如内存、CPU 或连接数)被大量消耗,从而引发服务拒绝。

## 影响

成功利用此漏洞的攻击者可以发起 HTTP DoS 攻击,使站点暂时不可用,影响用户访问及服务稳定性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
DoS vector through the cirrusbuilddoc query API
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Allocation of Resources Without Limits or Throttling vulnerability in The Wikimedia Foundation Mediawiki - CirrusSearch Extension allows HTTP DoS.This issue affects Mediawiki - CirrusSearch Extension: from master before 1.43.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
不加限制或调节的资源分配
来源:美国国家漏洞数据库 NVD
漏洞标题
Mediawiki - CirrusSearch Extension 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mediawiki - CirrusSearch Extension是Mediawiki开源的一个搜索功能增强插件。 Mediawiki - CirrusSearch Extension master版本至1.43之前版本存在安全漏洞,该漏洞源于资源分配无限制或节流,可能导致HTTP拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-62666 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-62666 的情报信息
四、漏洞 CVE-2025-62666 的评论

暂无评论


发表评论