PT-2026-68309 · Milvus · Milvus
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Milvus versões 2.6.22 through 3.0.0
Description
Um problema de negação de serviço não autenticado existe que permite que atacantes remotos encerrem componentes do serviço enviando uma requisição HTTP GET manipulada para o servidor de gerenciamento na porta 9091. O problema decorre do endpoint
/management/stop, que ignora o middleware de autenticação da API REST. Ao fornecer um parâmetro role específico, um atacante pode desligar os componentes proxy, datanode ou querynode.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Milvus