CVE-2026-6060
Posible DoS mediante SQL Box
- Publicado
- 20 abr 2026
- Actualizado
- 20 abr 2026
- Asignación de CNA
- OTRS
- Evidencia observada
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 9,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en el SQL Box de la interfaz de administración de OTRS conduce a un consumo descontrolado de recursos que provoca una denegación de servicio (DoS) contra el servidor web. será eliminado por el sistemaEste problema afecta a OTRS: * 7.0.X * 8.0.X * 2023.X * 2024.X * 2025.X * 2026.X antes de 2026.3.X
Fuentes
1PoC educativo en Python de un bypass de validación de dirección QUIC que desencadena amplificación de handshake, incluyendo simulación de servidor vulnerable y demostración de ataque.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.