CVE-2026-5140

🟡 Monitoruj

Wstrzyknięcie sekwencji CRLF w oprogramowaniu Pardus umożliwia obejście uwierzytelnienia.

CVSS
8.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper neutralization of CRLF sequences ('CRLF injection') vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus Update allows Authentication Bypass. This issue affects Pardus Update: from 0.6.3 before 0.6.4.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-29 14:16:19 UTC
Ostatnia modyfikacja (NVD)2026-06-06 08:16:53 UTC
Referencje