CVE-2026-1171CVE-2026-1171是birkir prime项目中的一个中等严重性拒绝服务漏洞。该漏洞存在于GraphQL组件的Field Handler中,影响版本从初始版本到0.4.0.beta.0。攻击者可以通过向/graphql端点发送特制的恶意请求来触发该漏洞,导致服务可用性下降。由于该漏洞具有网络可达性、无需认证和低攻击复杂度的特点,远程攻击者可以轻易利用此漏洞对目标服务造成影响。项目维护方已收到问题报告但尚未响应,漏洞利用代码已公开。
该漏洞位于birkir prime的GraphQL Field Handler处理逻辑中。当攻击者向/graphql端点发送包含特殊构造的查询请求时,GraphQL字段处理程序未能正确验证或限制输入数据,导致资源消耗异常或处理逻辑错误,最终引发拒绝服务状态。CVSS 3.1评分显示该漏洞的攻击向量为网络级别,攻击复杂度低,无需任何权限或用户交互即可实施攻击。可用性影响评级为低,表明攻击可能导致部分服务功能受损而非完全中断。攻击者可通过构造深度嵌套的GraphQL查询、循环引用字段或触发大量计算操作的字段来耗尽服务器资源。