CVE-2026-6508
TUBITAK BILGEM के Liderahenk में RCE
- प्रकाशित
- 7 मई 2026
- अद्यतन
- 7 मई 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 13.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TUBITAK BILGEM Software Technologies Research Institute के Liderahenk में Origin Validation Error भेद्यता ACLs द्वारा उचित रूप से प्रतिबंधित न की गई कार्यक्षमता तक पहुँच की अनुमति देती है। यह समस्या Liderahenk को प्रभावित करती है: 2.0.1 से 2.0.2 से पहले तक।
स्रोत
1- EvilAhenkPoC
CVE-2026-6508 LiderAhenk Merkezi Yönetim Sistemi आर्किटेक्चर में, एजेंटों के बीच सभी क्लाइंट को एक-दूसरे पर 'root' अधिकारों के साथ कोड निष्पादित करने (unauthorized rce & lateral movement) की अनुमति देने वाली एक गंभीर सुरक्षा कमजोरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।