Ad

CVE-2026-8301

HIGH CVSS 3.1: 7,8 EPSS 0.48%
Обновлено 11 сентября 2026
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии до 1.0.8.
Тип уязвимости CWE-78 (Внедрение команд ОС)
Публичный эксплойт Нет

Неправильная нейтрализация специальных элементов, используемых в командах ОС («инъекция команд ОС») в TUBITAK BILGEM Исследовательский институт программных технологий Pardus Boot Repair допускает внедрение команд ОС. Эта проблема затрагивает Pardus Boot Repair: до версии 1.0.8.

Показать оригинальное описание (EN)

Improper neutralization of special elements used in an OS command ('OS command injection') vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus Boot Repair allows OS Command Injection. This issue affects Pardus Boot Repair: before 1.0.8.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1