天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-100242 MediaWiki DataTransfer 扩展资源耗尽漏洞

影响攻击者可触发过度资源分配,导致服务不可用

MEDIUM
暂无 CVSS 评分
AI 研判

该漏洞存在于 Wikimedia Foundation MediaWiki 的 DataTransfer 扩展中,属于依赖存在漏洞的第三方组件以及不受控资源消耗问题。攻击者可利用该缺陷造成过度资源分配,从而影响服务可用性。

影响范围

MediaWiki DataTransfer Extension

受影响版本为 MediaWiki DataTransfer 扩展 1.46.0 至 1.47.0 之前(不含 1.47.0)。

漏洞详情

漏洞类型为不受控资源消耗(Excessive Allocation),同时涉及对存在漏洞的第三方组件的依赖。成因在于扩展未对资源分配进行有效限制,攻击者可通过构造特定请求触发大量资源占用。具体利用方式暂无公开信息。

利用条件与风险

利用前提条件暂无公开信息;实战中可能导致服务资源耗尽、响应变慢甚至拒绝服务。

修复建议

建议升级 DataTransfer 扩展至 1.47.0 或更高版本;临时缓解措施暂无公开信息。

原始情报

Dependency on Vulnerable Third-Party Component and Uncontrolled Resource Consumption vulnerability in Wikimedia Foundation Mediawiki – DataTransfer Extension allows Excessive Allocation.

This issue affects Mediawiki – DataTransfer Extension: from 1.46.0 before 1.47.0.