CVE-2026-6060
SQL बॉक्स के माध्यम से संभावित DoS
- प्रकाशित
- 20 अप्रैल 2026
- अद्यतन
- 20 अप्रैल 2026
- सीएनए असाइन करना
- OTRS
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OTRS के एडमिन इंटरफ़ेस में SQL Box में एक भेद्यता अनियंत्रित संसाधन खपत की ओर ले जाती है, जिसके परिणामस्वरूप वेबसर्वर के विरुद्ध DoS होता है। सिस्टम द्वारा इसे समाप्त कर दिया जाएगा। यह समस्या OTRS के इन संस्करणों को प्रभावित करती है: * 7.0.X * 8.0.X * 2023.X * 2024.X * 2025.X * 2026.X, 2026.3.X से पहले के संस्करणों को छोड़कर।
स्रोत
1QUIC पता-सत्यापन बायपास के लिए शैक्षणिक Python PoC जो हैंडशेक एम्प्लीफिकेशन ट्रिगर करता है, जिसमें असुरक्षित सर्वर सिमुलेशन और हमले का प्रदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।