Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

GenelSiber Güvenlik

Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 30 Haziran 2024 07:10
teknomers
Paylaş
Paylaş


27 Haz 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik

Fortra FileCatalyst Workflow’da, yama yapılmadığı takdirde saldırganların uygulama veritabanına müdahale etmesine olanak verebilecek kritik bir güvenlik açığı ortaya çıkarıldı.

CVE-2024-5276 olarak izlenen bu güvenlik açığının CVSS puanı 9,8’dir. FileCatalyst Workflow 5.1.6 Yapı 135 ve önceki sürümlerini etkiler. 5.1.6 yapı 139 sürümünde giderilmiştir.

Fortra, “Fortra FileCatalyst İş Akışındaki bir SQL enjeksiyon güvenlik açığı, bir saldırganın uygulama verilerini değiştirmesine olanak tanıyor.” söz konusu Salı günü yayınlanan bir danışmada. “Muhtemel etkiler arasında idari kullanıcıların oluşturulması ve uygulama veritabanındaki verilerin silinmesi veya değiştirilmesi yer alıyor.”

Ayrıca başarılı kimlik doğrulaması yapılmamış istismarın anonim erişimin etkinleştirildiği bir Workflow sistemi gerektirdiğini vurguladı. Alternatif olarak, kimliği doğrulanmış bir kullanıcı tarafından da kötüye kullanılabilir.

Yamaları hemen uygulayamayan kullanıcılar savunmasız servlet’leri devre dışı bırak – csv_servlet, pdf_servlet, xml_servlet ve json_servlet – geçici çözüm olarak Apache Tomcat kurulum dizininde bulunan “web.xml” dosyasında.

22 Mayıs 2024’te açığı bildiren siber güvenlik firması Tenable, o zamandan beri açık için bir kavram kanıtı (PoC) istismarı yayınladı.

“SQL sorgusunda WHERE ifadesini oluşturmak için kullanıcı tarafından sağlanan bir jobID kullanılır” söz konusu. “Anonim bir uzak saldırgan, iş akışı web uygulamasının çeşitli URL uç noktalarında JOBID parametresi aracılığıyla SQLi gerçekleştirebilir.”



siber-2

‘The Assembly’ Michael Sheen ile her yerden çevrimiçi nasıl izlenir?
SK Hynix, yapay zekaya özel bellek yongaları alanındaki liderliğini korumak için TSMC ile güçlerini birleştiriyor
Google Play Protect, Android Kötü Amaçlı Yazılımlar için Gerçek Zamanlı Kod Düzeyinde Taramayı Tanıtıyor
Gigabyte, Rusya için GeForce RTX 40 Super serisini doğruladı: 14 model içeriyor
Erken Kara Cuma mikrodalga fırsatları 2024: LG, Samsung ve daha fazlası
ETİKETLENDİ:Açığıağ güvenliğiakışıbilgi Güvenliğibilgisayar GüvenliğiBulundufidye yazılımı kötü amaçlı yazılımFileCatalystFortragüvenlikhack haberlerihacker haberleriişKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLiUygulamasındaveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AEW x NJPW Forbidden Door 2024 canlı yayını: başlangıç ​​saati, kart ve çevrimiçi nasıl izlenir
Sonraki Makale XDefiant Lansmanından Bu Yana 11 Milyon Oyuncuya Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?