CVE-2026-48188
SQL-Injection über die MySQL-Quote-Methode
- Veröffentlicht
- 01.06.2026
- Aktualisiert
- 01.06.2026
- CNA zuweisen
- OTRS
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 52,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in der Modulschicht der Datenbank von OTRS bzw. ((OTRS)) Community Edition, die auf einer unsachgemäßen Eingabevalidierung beruht, ermöglicht eine nicht authentifizierte SQL-Injection, die zu einer Umgehung der Authentifizierung führen kann. Dieses Problem betrifft das System nur, wenn der MySQL/MariaDB-Server mit dem SQL-Modus NO_BACKSLASH_ESCAPES konfiguriert ist. Dieses Problem betrifft OTRS: * 7.0.X * 8.0.X * 2023.X * 2024.X * 2025.X * 2026.X vor 2026.4.X * ((OTRS)) Community Edition: 6.0.x Produkte, die auf der ((OTRS)) Community Edition basieren, sind sehr wahrscheinlich ebenfalls betroffen.
Quellen
1Dies ist das POC-Repo für CVE-2026-48188
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.