CVE-2026-14460
TUBITAK BILGEM के pardus-software में अनधिकृत पहुँच नियंत्रण की कमी
- प्रकाशित
- 3 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 5.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TUBITAK BILGEM सॉफ्टवेयर टेक्नोलॉजीज रिसर्च इंस्टीट्यूट के pardus-software में अनधिकृत प्राधिकरण (Missing Authorization) भेद्यता आर्गुमेंट इंजेक्शन की अनुमति देती है। यह समस्या pardus-software को प्रभावित करती है: <= 1.0.4 से 1.0.5 से पहले तक।
स्रोत
1- CVE-2026-14459-14460-pardus-softwareएक्सप्लॉइट
Pardus Software Local Privilege Escalation PoC - संस्करण <= 1.0.4 तक प्रभावित
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।