CVE-2026-6060
هجوم حجب الخدمة المحتمل عبر SQL Box
- تم النشر
- 20/04/2026
- محدث
- 20/04/2026
- تخصيص CNA
- OTRS
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تؤدي ثغرة أمنية في صندوق SQL في واجهة الإدارة الخاصة بـ OTRS إلى استهلاك غير مُتحكم فيه للموارد، مما يؤدي إلى هجوم حجب الخدمة (DoS) ضد خادم الويب. سيتم إنهاؤه بواسطة النظام. تؤثر هذه المشكلة على OTRS: * 7.0.X * 8.0.X * 2023.X * 2024.X * 2025.X * 2026.X قبل 2026.3.X
المصادر
1نموذج PoC تعليمي بلغة Python لتجاوز التحقق من العنوان في بروتوكول QUIC يؤدي إلى تضخيم المصافحة، بما في ذلك محاكاة خادم قابل للاستغلال وعرض توضيحي للهجوم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.