CyberSectr
Menü
← CVE Veritabanı

CVE-2026-6935

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.8
EPSS
CWE
CWE-427
KEV Durumu
Hayır

IBM Concert 1.0.0'dan 3.0.0'a kadar, işletim sistemi komutlarını, çalıştırılabilir yolları tam olarak nitelendirmeden veya arama yolu çözümlemesini yeterince kısıtlamadan çağırır. Sonuç olarak, yerel sistem erişimi olan bir saldırgan, arama yolu ortamını değiştirerek güvenilmeyen veya kötü amaçlı kodu çalıştırabilir.

Orijinal açıklama (İngilizce)

IBM Concert 1.0.0 through 3.0.0 invokes operating system commands without fully qualifying executable paths or adequately restricting search path resolution. As a result, an attacker with local system access can manipulate the search path environment to execute untrusted or malicious code.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.