PT-2026-97578 · Ibm · Ibm Concert
CVE-2026-6721
·
Publicado
2026-09-23
·
Atualizado
2026-09-28
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Concert versões 1.0.0 through 3.0.0
Description
Um invasor remoto não autenticado pode fornecer entradas especialmente manipuladas que são incorporadas em comandos do sistema operacional, resultando na execução de comandos arbitrários no sistema subjacente. A exploração bem-sucedida permite a execução remota de código com os privilégios da aplicação afetada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Concert