CVE-2026-14459
TUBITAK BILGEM के pardus-software में आर्गुमेंट इंजेक्शन
- प्रकाशित
- 3 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 11.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TUBITAK BILGEM Software Technologies Research Institute के pardus-software में कमांड में आर्गुमेंट विभाजकों का अनुचित निष्प्रभावीकरण ('argument injection') भेद्यता Argument Injection की अनुमति देती है। यह समस्या pardus-software को प्रभावित करती है: from <= 1.0.4 before 1.0.5।
स्रोत
1- CVE-2026-14459-14460-pardus-softwareएक्सप्लॉइट
Pardus Software Local Privilege Escalation PoC - संस्करण <= 1.0.4 तक प्रभावित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।