CVE-2026-48188
SQL इंजेक्शन MySQL कोट विधि के माध्यम से
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- OTRS
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 52.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OTRS या ((OTRS)) Community Edition डेटाबेस लेयर मॉड्यूल में एक अनुचित इनपुट सत्यापन (Improper Input Validation) भेद्यता एक अनप्रमाणित SQL इंजेक्शन की अनुमति देती है, जो प्रमाणीकरण बायपास (authentication bypass) का कारण बन सकती है। यह समस्या केवल सिस्टम को प्रभावित करती है यदि MySQL/MariaDB सर्वर NO_BACKSLASH_ESCAPES SQL मोड के साथ कॉन्फ़िगर किया गया हो। यह समस्या OTRS को प्रभावित करती है: * 7.0.X * 8.0.X * 2023.X * 2024.X * 2025.X * 2026.X, 2026.4.X से पहले * ((OTRS)) Community Edition: 6.0.x ((OTRS)) Community Edition पर आधारित उत्पाद भी प्रभावित होने की अत्यधिक संभावना है
स्रोत
1यह CVE-2026-48188 के लिए POC रिपॉजिटरी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।