Argument Injection Vulnerability in Pardus Pen Software by TUBITAK BILGEM
CVE-2026-11765

3.3LOW

What is CVE-2026-11765?

The vulnerability in Pardus Pen software by TUBITAK BILGEM arises from improper neutralization of argument delimiters, which leads to argument injection. This security flaw allows an attacker to manipulate command-line arguments, potentially executing malicious commands. It primarily affects versions prior to 4.2.1, necessitating prompt updates and system reviews to mitigate security risks.

Affected Version(s)

Pardus Pen 0 < 4.2.1

References

CVSS V3.1

Score:
3.3
Severity:
LOW
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Muhammed KAYA
.