CVE-2026-19681
Beschrijving NL
Er bestaat een geauthenticeerde kwetsbaarheid voor opdrachtinjectie in Security Center met betrekking tot de verwerking van bestandsuploads. Een aanvaller zou dit probleem kunnen uitbuiten door een speciaal vervaardigd bestand te uploaden, wat mogelijk kan leiden tot het uitvoeren van willekeurige opdrachten op het onderliggende besturingssysteem.
Origineel (Engels) tonen
An authenticated command injection vulnerability exists in Security Center related to file upload processing. An attacker could exploit this issue by uploading a specially crafted file, potentially resulting in arbitrary command execution on the underlying operating system.