CVE-2026-6508
RCE in TUBITAK BILGEMs Liderahenk
- Veröffentlicht
- 07.05.2026
- Aktualisiert
- 07.05.2026
- CNA zuweisen
- TR-CERT
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 13,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Schwachstelle Origin Validation Error im Liderahenk des TUBITAK BILGEM Software Technologies Research Institute ermöglicht den Zugriff auf Funktionen, die durch ACLs nicht ordnungsgemäß eingeschränkt sind. Dieses Problem betrifft Liderahenk: von 2.0.1 vor 2.0.2.
Quellen
1- EvilAhenkPoC
CVE-2026-6508 Kritische Sicherheitslücke in der LiderAhenk Merkezi Yönetim Sistemi-Architektur, die es allen Clients zwischen den Endgeräten (agents) ermöglicht, mit 'root'-Berechtigungen Code aufeinander auszuführen (unauthorized rce & lateral movement).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.