Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası

GenelSiber Güvenlik

dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası

teknomers
Son güncelleme: 5 Mayıs 2022 03:35
teknomers
Paylaş
Paylaş


Java ile yazılmış açık kaynaklı bir içerik yönetim sistemi olan dotCMS’de önceden doğrulanmış bir uzaktan kod yürütme güvenlik açığı açıklandı ve “tarafından kullanılan Fortune 500 markalarından ve orta ölçekli işletmelerden dünya çapında 70’den fazla ülkede 10.000’den fazla müşteri.”

Kritik kusur, şu şekilde izlendi: CVE-2022-26352dosya yüklemeleri gerçekleştirirken bir dizin geçiş saldırısından kaynaklanır ve bir rakibin temel sistemde rastgele komutlar yürütmesini sağlar.

Assetnote’tan Shubham Shah, “Bir saldırgan sisteme rastgele dosyalar yükleyebilir” dedim bir raporda. “Tomcat’in kök dizinine bir JSP dosyası yükleyerek, komut yürütmeye yol açan kod yürütmeyi başarmak mümkündür.”

Başka bir deyişle, rastgele dosya yükleme kusuru, sistemdeki mevcut dosyaları bir web kabuğu ile değiştirmek için kötüye kullanılabilir ve bu daha sonra kalıcı uzaktan erişim elde etmek için kullanılabilir.

dotCMS İçerik Yönetim Yazılımı

İstismar, uygulama tarafından sunulan keyfi JavaScript dosyalarına yazmayı mümkün kılmasına rağmen, araştırmacılar, hatanın doğasının, komut yürütme elde etmek için silah olarak kullanılabileceğini söyledi.

AssetNote, kusuru 21 Şubat 2022’de keşfettiğini ve bildirdiğini ve ardından yamaların 22.03, 5.3.8.10 ve 21.06.7 sürümlerinde yayınlandığını söyledi.

Şirket, “Dosyalar içerik API’si aracılığıyla dotCMS’ye yüklendiğinde, ancak içerik haline gelmeden önce, dotCMS dosyayı geçici bir dizine yazar” dedi. dedim. “Bu güvenlik açığı durumunda, dotCMS, çok parçalı istek başlığı aracılığıyla iletilen dosya adını temizlemez ve bu nedenle geçici dosyanın adını temizlemez.”

“Bu istismar durumunda, bir saldırgan dotCMS’nin webapp/ROOT dizinine uzaktan kod yürütülmesine izin verebilecek özel bir .jsp dosyası yükleyebilir” dedi.



siber-2

Call Of Duty 3. Sezon, Warzone’a Gelen Canavarları Kızdırmaya Devam Ediyor
Fortinet Güvenlik Duvarı Saldırılarını Besleyen Sıfır Gün Hatası
Samsung Galaxy Z Fold 4 ve Flip 4’ünüzü nasıl rezerve edebilirsiniz – ve 200 $ kredi kazanın
Kaliforniya, Girişim Sermayesi Çeşitlilik Verisi Raporlama Yasağını Askıya Aldı
iOS 15.6.1 burada! iPhone güncellemesini henüz yüklemeli miyim?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridotCMSfidye yazılımıhack haberlerihacker haberleriHatasıiçerikKritikNasıl heklenirRaporlananRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımındayönetim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale app Headspace Star Wars meditasyonları 4 Mayıs
Sonraki Makale Şimdi oy verin: 2022’de en çok kullandığınız sosyal medya uygulamanız hangisi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?