CVE-2026-11765 PUBLISHED

Argument Injection in TUBITAK BILGEM's Pardus Pen

Assigner: TR-CERT
Reserved: 09.06.2026 Published: 11.09.2026 Updated: 11.09.2026

Improper neutralization of argument delimiters in a command ('argument injection') vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus Pen allows Argument Injection.

This issue affects Pardus Pen: before 4.2.1.

Metrics

CVSS Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CVSS Score: 3.3

Product Status

Vendor TUBITAK BILGEM Software Technologies Research Institute
Product Pardus Pen
Versions Default: unaffected
  • affected from 0 to 4.2.1 (excl.)

Credits

  • Muhammed KAYA finder

References

Problem Types

  • CWE-88 Improper neutralization of argument delimiters in a command ('argument injection') CWE

Impacts

  • CAPEC-6 Argument Injection