CVE ID CVE-2026-22781 Vendor Microsoft Ciddiyet KRITIK CVSS Skoru 9.8/10 Yayin Tarihi 12.01.2026 Aciklama TinyWeb, Win32 için Delphi’de yazılmış bir web sunucusudur (HTTP, HTTPS). 1.98 sürümünden önceki TinyWeb HTTP Sunucusu, CGI ISINDEX tarzı sorgu parametreleri aracılığıyla işletim sistemi komut enjeksiyonuna karşı savunmasızdır. Sorgu parametreleri, Windows CreateProcess() işlevi aracılığıyla CGI çalıştırılabilir dosyasına komut satırı argümanları olarak […]

