Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası

GenelSiber Güvenlik

dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası

teknomers
Son güncelleme: 5 Mayıs 2022 03:35
teknomers
Paylaş
Paylaş


Java ile yazılmış açık kaynaklı bir içerik yönetim sistemi olan dotCMS’de önceden doğrulanmış bir uzaktan kod yürütme güvenlik açığı açıklandı ve “tarafından kullanılan Fortune 500 markalarından ve orta ölçekli işletmelerden dünya çapında 70’den fazla ülkede 10.000’den fazla müşteri.”

Kritik kusur, şu şekilde izlendi: CVE-2022-26352dosya yüklemeleri gerçekleştirirken bir dizin geçiş saldırısından kaynaklanır ve bir rakibin temel sistemde rastgele komutlar yürütmesini sağlar.

Assetnote’tan Shubham Shah, “Bir saldırgan sisteme rastgele dosyalar yükleyebilir” dedim bir raporda. “Tomcat’in kök dizinine bir JSP dosyası yükleyerek, komut yürütmeye yol açan kod yürütmeyi başarmak mümkündür.”

Başka bir deyişle, rastgele dosya yükleme kusuru, sistemdeki mevcut dosyaları bir web kabuğu ile değiştirmek için kötüye kullanılabilir ve bu daha sonra kalıcı uzaktan erişim elde etmek için kullanılabilir.

dotCMS İçerik Yönetim Yazılımı

İstismar, uygulama tarafından sunulan keyfi JavaScript dosyalarına yazmayı mümkün kılmasına rağmen, araştırmacılar, hatanın doğasının, komut yürütme elde etmek için silah olarak kullanılabileceğini söyledi.

AssetNote, kusuru 21 Şubat 2022’de keşfettiğini ve bildirdiğini ve ardından yamaların 22.03, 5.3.8.10 ve 21.06.7 sürümlerinde yayınlandığını söyledi.

Şirket, “Dosyalar içerik API’si aracılığıyla dotCMS’ye yüklendiğinde, ancak içerik haline gelmeden önce, dotCMS dosyayı geçici bir dizine yazar” dedi. dedim. “Bu güvenlik açığı durumunda, dotCMS, çok parçalı istek başlığı aracılığıyla iletilen dosya adını temizlemez ve bu nedenle geçici dosyanın adını temizlemez.”

“Bu istismar durumunda, bir saldırgan dotCMS’nin webapp/ROOT dizinine uzaktan kod yürütülmesine izin verebilecek özel bir .jsp dosyası yükleyebilir” dedi.



siber-2

MrBeast Fortnite’a Geliyor ve Bir Oyuncuya Bir Milyon Dolar Veriyor
Terry Bogard, Gamescom 2024’te Street Fighter 6’da Oynanabilir
MIUI 13 kararlı, Mart ayında Redmi K40, Xiaomi Mix 4, Mi 10, Redmi Note 10 ve diğer akıllı telefonlara geliyor. Redmi K30 Pro Zoom Edition zaten bellenimi aldı
Max Payne, Black, FEAR ve John Woo aksiyon filmlerinin hayranları buna bayılacak: yeni Untitled FPS shooter oyunu yayınlandı
Fırsatınız varken ücretsiz 1.000 $’lık Starfield AMD GPU’yu edinin
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridotCMSfidye yazılımıhack haberlerihacker haberleriHatasıiçerikKritikNasıl heklenirRaporlananRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımındayönetim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale app Headspace Star Wars meditasyonları 4 Mayıs
Sonraki Makale Şimdi oy verin: 2022’de en çok kullandığınız sosyal medya uygulamanız hangisi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?