CVE-2026-26477Dokuwiki v.2025-05-14b 'Librarian' 版本存在安全漏洞,远程攻击者可利用 media.php 文件中的 media_upload_xhr() 函数发起拒绝服务攻击。该漏洞需低权限即可通过网络触发,无需用户交互,导致服务可用性受损。
该漏洞源于 Dokuwiki 处理媒体上传请求时存在逻辑缺陷。在 media.php 文件的 media_upload_xhr() 函数中,未对特定输入或文件流进行充分的资源限制或异常处理。经过身份验证的攻击者可构造恶意的上传请求,触发服务器资源耗尽或进程崩溃,从而导致 Web 服务停止响应。由于 CVSS 向量显示需低权限(PR:L),普通注册用户即可利用此漏洞对系统稳定性构成威胁。