Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası

GenelSiber Güvenlik

dotCMS İçerik Yönetim Yazılımında Raporlanan Kritik RCE Hatası

teknomers
Son güncelleme: 5 Mayıs 2022 03:35
teknomers
Paylaş
Paylaş


Java ile yazılmış açık kaynaklı bir içerik yönetim sistemi olan dotCMS’de önceden doğrulanmış bir uzaktan kod yürütme güvenlik açığı açıklandı ve “tarafından kullanılan Fortune 500 markalarından ve orta ölçekli işletmelerden dünya çapında 70’den fazla ülkede 10.000’den fazla müşteri.”

Kritik kusur, şu şekilde izlendi: CVE-2022-26352dosya yüklemeleri gerçekleştirirken bir dizin geçiş saldırısından kaynaklanır ve bir rakibin temel sistemde rastgele komutlar yürütmesini sağlar.

Assetnote’tan Shubham Shah, “Bir saldırgan sisteme rastgele dosyalar yükleyebilir” dedim bir raporda. “Tomcat’in kök dizinine bir JSP dosyası yükleyerek, komut yürütmeye yol açan kod yürütmeyi başarmak mümkündür.”

Başka bir deyişle, rastgele dosya yükleme kusuru, sistemdeki mevcut dosyaları bir web kabuğu ile değiştirmek için kötüye kullanılabilir ve bu daha sonra kalıcı uzaktan erişim elde etmek için kullanılabilir.

dotCMS İçerik Yönetim Yazılımı

İstismar, uygulama tarafından sunulan keyfi JavaScript dosyalarına yazmayı mümkün kılmasına rağmen, araştırmacılar, hatanın doğasının, komut yürütme elde etmek için silah olarak kullanılabileceğini söyledi.

AssetNote, kusuru 21 Şubat 2022’de keşfettiğini ve bildirdiğini ve ardından yamaların 22.03, 5.3.8.10 ve 21.06.7 sürümlerinde yayınlandığını söyledi.

Şirket, “Dosyalar içerik API’si aracılığıyla dotCMS’ye yüklendiğinde, ancak içerik haline gelmeden önce, dotCMS dosyayı geçici bir dizine yazar” dedi. dedim. “Bu güvenlik açığı durumunda, dotCMS, çok parçalı istek başlığı aracılığıyla iletilen dosya adını temizlemez ve bu nedenle geçici dosyanın adını temizlemez.”

“Bu istismar durumunda, bir saldırgan dotCMS’nin webapp/ROOT dizinine uzaktan kod yürütülmesine izin verebilecek özel bir .jsp dosyası yükleyebilir” dedi.



siber-2

The Last of Us Part 2, 3 yıl sonra yeniden düzenleniyor
Gelecek Güncellemelerin Özeti Açıklandı, İlk Güncelleme Mart’ta Çıktı
Steam’deki bu yeni korku oyunu bir sonraki Phasmophobia
The First Descendant Önizlemesi – Vaat Gösteriliyor
Ori 3 En azından Henüz Çalışmalarda Değil
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridotCMSfidye yazılımıhack haberlerihacker haberleriHatasıiçerikKritikNasıl heklenirRaporlananRCEsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımındayönetim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale app Headspace Star Wars meditasyonları 4 Mayıs
Sonraki Makale Şimdi oy verin: 2022’de en çok kullandığınız sosyal medya uygulamanız hangisi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Commodore, Callback 8020’yi 399$’a düşürdü, hafıza fiyatları etkiledi
Donanım
Asya’nın AI Girişimleri Mythos Benzeri Modelleri Piyasaya Sürüyor
Genel
Payday 2 Güncellemesi ile FPS Deneyimi Yeniden Şekilleniyor
Oyun
Ticari Kurallarınızı Sabit Kodlamayı Bırakın: Konfigürasyon Tabanlı Boş Koltuklar, Toplu Koltuklar ve Vergi
Yazılım
Duer’in Her Yerde Giyilebilecek Pantolonları Bu Hafta Sonu İndirimde!
Genel
Otomatik Şarj Olabilen Steam Kumandosu için Program Geliştirildi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?