CVE-2026-48188
SQL Injection via MySQL Quote Method
- Publié
- 1 juin 2026
- Mise à jour
- 1 juin 2026
- Attribution de CNA
- OTRS
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 52,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de validation d'entrée incorrecte dans le module de couche base de données d'OTRS ou de ((OTRS)) Community Edition permet une injection SQL non authentifiée pouvant conduire à un contournement de l'authentification. Ce problème n'affecte le système que si le serveur MySQL/MariaDB est configuré avec le mode SQL NO_BACKSLASH_ESCAPES. Ce problème affecte OTRS : * 7.0.X * 8.0.X * 2023.X * 2024.X * 2025.X * 2026.X avant 2026.4.X * ((OTRS)) Community Edition : 6.0.x Les produits basés sur la ((OTRS)) Community Edition sont également très susceptibles d'être affectés.
Sources
1Il s'agit du dépôt POC pour CVE-2026-48188
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.