漏洞概述 漏洞名称: Milvus 2.6.22, 3.0.0 Unauthenticated Denial of Service via /management/stop 严重程度: 高 发布日期: 2026年8月5日 CVE编号: CVE-2026-69111 CWE编号: CWE-306 Missing Authentication for Critical Function CVSS评分: 8.7 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N 影响范围 受影响版本: Milvus <= 2.6.22 修复方案 描述: Milvus 2.6.22 和 3.0.0 版本中存在一个未认证的拒绝服务漏洞,允许远程攻击者通过发送构造的 HTTP GET 请求到管理服务器上的 /management/stop 端点来终止服务组件。攻击者可以利用未受保护的管理/停止端点,绕过 REST API 认证中间件,通过提供 'role' 参数来关闭代理、数据节点或查询节点组件,从而导致服务中断。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 参考链接 Researcher Disclosure Pull Request (1) Pull Request (2) 贡献者 贡献者: George Chen 其他信息 平台: VulnCheck 平台描述: VulnCheck 是一个下一代网络威胁情报平台,提供漏洞和漏洞情报,帮助优先处理和修复重要的漏洞。 --- 以上为页面截图中关于漏洞的关键信息总结。