CVE-2026-6721
KritikTeknik Veri (Otomatik)
- CVSS Skoru
- 9.8
- EPSS
- —
- CWE
- CWE-78
- KEV Durumu
- Hayır
IBM Concert 1.0.0'dan 3.0.0'a kadar, kimlik doğrulamayı gerektirmeyen uzaktan bir saldırgan özel olarak hazırlanmış girdileri OS komutlarına dahil ederek altta yatan sistemde keyfi komut çalıştırmasına neden olabilir. Başarılı bir saldırı, etkilenen uygulamanın ayrıcalıklarıyla uzaktan kod çalıştırılmasına izin verir.
Orijinal açıklama (İngilizce)
IBM Concert 1.0.0 through 3.0.0 allows an unauthenticated remote attacker can supply specially crafted input that is incorporated into OS commands, resulting in arbitrary command execution on the underlying system. Successful exploitation allows remote code execution with the privileges of the affected application.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
