CVE-2026-100242 MediaWiki DataTransfer 扩展资源耗尽漏洞
影响攻击者可触发过度资源分配,导致服务不可用
AI 研判
该漏洞存在于 Wikimedia Foundation MediaWiki 的 DataTransfer 扩展中,属于依赖存在漏洞的第三方组件以及不受控资源消耗问题。攻击者可利用该缺陷造成过度资源分配,从而影响服务可用性。
影响范围
MediaWiki DataTransfer Extension
受影响版本为 MediaWiki DataTransfer 扩展 1.46.0 至 1.47.0 之前(不含 1.47.0)。
漏洞详情
漏洞类型为不受控资源消耗(Excessive Allocation),同时涉及对存在漏洞的第三方组件的依赖。成因在于扩展未对资源分配进行有效限制,攻击者可通过构造特定请求触发大量资源占用。具体利用方式暂无公开信息。
利用条件与风险
利用前提条件暂无公开信息;实战中可能导致服务资源耗尽、响应变慢甚至拒绝服务。
修复建议
建议升级 DataTransfer 扩展至 1.47.0 或更高版本;临时缓解措施暂无公开信息。
原始情报
Dependency on Vulnerable Third-Party Component and Uncontrolled Resource Consumption vulnerability in Wikimedia Foundation Mediawiki – DataTransfer Extension allows Excessive Allocation.
This issue affects Mediawiki – DataTransfer Extension: from 1.46.0 before 1.47.0.