CVE-2026-23842
ChatterBot में डेटाबेस कनेक्शन पूल समाप्ति के माध्यम से सेवा से वंचित (Denial of Service) की समस्या है
- प्रकाशित
- 19 जन॰ 2026
- अद्यतन
- 20 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ChatterBot एक मशीन लर्निंग, संवादात्मक चैट इंजन है जो चैट बॉट बनाने के लिए उपयोग किया जाता है। ChatterBot के 1.2.10 तक के संस्करण अनुचित डेटाबेस सत्र और कनेक्शन पूल प्रबंधन के कारण उत्पन्न सेवा-अस्वीकृति (denial-of-service) स्थिति के प्रति संवेदनशील हैं। get_response() विधि के समवर्ती (concurrent) आह्वान अंतर्निहित SQLAlchemy कनेक्शन पूल को समाप्त कर सकते हैं, जिसके परिणामस्वरूप लगातार सेवा अनुपलब्धता होती है और पुनर्प्राप्ति के लिए मैन्युअल पुनरारंभ की आवश्यकता होती है। संस्करण 1.2.11 इस समस्या को ठीक करता है।
स्रोत
1CVE-2026-23842 — ChatterBot ≤ 1.2.10 में समवर्ती get_response() कॉल्स में SQLAlchemy कनेक्शन पूल समाप्ति के कारण उत्पन्न उच्च गंभीरता वाली Denial-of-Service भेद्यता।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।