PT-2026-68309 · Milvus · Milvus

·

CVE-2026-69111

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Milvus versões 2.6.22 through 3.0.0
Description Um problema de negação de serviço não autenticado existe que permite que atacantes remotos encerrem componentes do serviço enviando uma requisição HTTP GET manipulada para o servidor de gerenciamento na porta 9091. O problema decorre do endpoint /management/stop, que ignora o middleware de autenticação da API REST. Ao fornecer um parâmetro role específico, um atacante pode desligar os componentes proxy, datanode ou querynode.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69111

Produtos afetados

Milvus