CyberSectr
Menü
← CVE Veritabanı

CVE-2026-6721

Kritik

Teknik Veri (Otomatik)

CVSS Skoru
9.8
EPSS
CWE
CWE-78
KEV Durumu
Hayır

IBM Concert 1.0.0'dan 3.0.0'a kadar, kimlik doğrulamayı gerektirmeyen uzaktan bir saldırgan özel olarak hazırlanmış girdileri OS komutlarına dahil ederek altta yatan sistemde keyfi komut çalıştırmasına neden olabilir. Başarılı bir saldırı, etkilenen uygulamanın ayrıcalıklarıyla uzaktan kod çalıştırılmasına izin verir.

Orijinal açıklama (İngilizce)

IBM Concert 1.0.0 through 3.0.0 allows an unauthenticated remote attacker can supply specially crafted input that is incorporated into OS commands, resulting in arbitrary command execution on the underlying system. Successful exploitation allows remote code execution with the privileges of the affected application.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.