CVE-2025-61766
⚪ Do wiadomości
Nieskończona rekurencja w MediaWiki Bucket przy zapytaniach z użyciem `!=` prowadzi do odmowy usługi.
CVSS
6.5
EPSS
0.4%
Exploit
none
Vendor
Opis źródłowy (NVD)
Bucket is a MediaWiki extension to store and retrieve structured data on articles. Prior to version 1.0.0, infinite recursion can occur if a user queries a bucket using the `!=` comparator. This will result in PHP's call stack limit exceeding, and/or increased memory consumption, potentially leading to a denial of service. Version 1.0.0 contains a patch for the issue.
dos
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2025-10-06 17:16:07 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-09 10:10:00 UTC |
Referencje
- https://github.com/weirdgloop/mediawiki-extensions-Bucket/blob/ad704120a1660b5929fb5825db1cf85c9c77acf4/includes/Expression/MemberOfExpression.php#L34 ([email protected])
- https://github.com/weirdgloop/mediawiki-extensions-Bucket/commit/6f4a71d531cb802cdb991d2a4ca7bf8fb691defd ([email protected])
- https://github.com/weirdgloop/mediawiki-extensions-Bucket/security/advisories/GHSA-r9f2-4jh3-659j ([email protected])