CVE-2026-6935
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.8
- EPSS
- —
- CWE
- CWE-427
- KEV Durumu
- Hayır
IBM Concert 1.0.0'dan 3.0.0'a kadar, işletim sistemi komutlarını, çalıştırılabilir yolları tam olarak nitelendirmeden veya arama yolu çözümlemesini yeterince kısıtlamadan çağırır. Sonuç olarak, yerel sistem erişimi olan bir saldırgan, arama yolu ortamını değiştirerek güvenilmeyen veya kötü amaçlı kodu çalıştırabilir.
Orijinal açıklama (İngilizce)
IBM Concert 1.0.0 through 3.0.0 invokes operating system commands without fully qualifying executable paths or adequately restricting search path resolution. As a result, an attacker with local system access can manipulate the search path environment to execute untrusted or malicious code.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
