Ad

CVE-2026-7863

HIGH CVSS 3.1: 8,4 EPSS 0.53%
Обновлено 11 сентября 2026
Параметр Значение
CVSS 8,4 (HIGH)
Уязвимые версии до 1.0.5.
Тип уязвимости CWE-78 (Внедрение команд ОС)
Публичный эксплойт Нет

Неправильная нейтрализация специальных элементов, используемых в командах ОС («инъекция команд ОС») в TUBITAK BILGEM Исследовательский институт программных технологий Pardus Software допускает внедрение команд ОС. Эта проблема затрагивает программное обеспечение Pardus: до версии 1.0.5.

Показать оригинальное описание (EN)

Improper neutralization of special elements used in an OS command ('OS command injection') vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus Software allows OS Command Injection. This issue affects Pardus Software: before 1.0.5.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1