Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica de SQLi encontrada en la aplicación de flujo de trabajo Fortra FileCatalyst
  • Tecnología

Vulnerabilidad crítica de SQLi encontrada en la aplicación de flujo de trabajo Fortra FileCatalyst

teknomers 27 de Haziran de 2024 (Last updated: 27 de Haziran de 2024) 2 minutes read
Vulnerabilidad crítica de SQLi encontrada en la aplicación de flujo


27 de junio de 2024Sala de prensaVulnerabilidad / Seguridad empresarial

Se ha revelado una falla de seguridad crítica en Fortra FileCatalyst Workflow que, si no se corrige, podría permitir que un atacante altere la base de datos de la aplicación.

Registrada como CVE-2024-5276, la vulnerabilidad tiene una puntuación CVSS de 9,8. Afecta a las versiones 5.1.6 Build 135 y anteriores de FileCatalyst Workflow. Se solucionó en la versión 5.1.6 compilación 139.

“Una vulnerabilidad de inyección SQL en Fortra FileCatalyst Workflow permite a un atacante modificar datos de la aplicación”, Fortra dicho En un aviso publicado el martes, se advierte que “los posibles impactos incluyen la creación de usuarios administrativos y la eliminación o modificación de datos en la base de datos de la aplicación”.

También enfatizó que la explotación exitosa no autenticada requiere un sistema de flujo de trabajo con acceso anónimo habilitado. Alternativamente, un usuario autenticado también puede abusar de él.

La seguridad cibernética

Los usuarios que no puedan aplicar los parches inmediatamente pueden Deshabilitar los servlets vulnerables – csv_servlet, pdf_servlet, xml_servlet y json_servlet – en el archivo “web.xml” ubicado en el directorio de instalación de Apache Tomcat como soluciones temporales.

La empresa de ciberseguridad Tenable, que informó sobre la falla el 22 de mayo de 2024, ha publicado desde entonces un exploit de prueba de concepto (PoC) para la falla.

“Se utiliza un jobID proporcionado por el usuario para formar la cláusula WHERE en una consulta SQL”. dicho. “Un atacante remoto anónimo puede ejecutar SQLi a través del parámetro JOBID en varios puntos finales URL de la aplicación web de flujo de trabajo”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Notas musicales: Nick Jonas, Taylor Swift y más
Next: GNW-Adhoc: Cambio en el tratamiento del cáncer: Novotech publica informe sobre estudios clínicos globales sobre radiofármacos

Related Stories

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso
  • Tecnología

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso en el jardín

teknomers 28 de Haziran de 2026
Android 17: un juego para Nintendo DS para dispositivos plegables
  • Tecnología

Android 17: un juego para Nintendo DS para dispositivos plegables

teknomers 28 de Haziran de 2026
Un cable USB-C para todo: este monitor Lenovo está en
  • Tecnología

Un cable USB-C para todo: este monitor Lenovo está en promoción a 129,99€ durante las rebajas

teknomers 28 de Haziran de 2026

You May Have Missed

  • Deporte

Rugby femenino: cuarta consecutiva para las Lionnes de Bordeaux, de nuevo campeonas de Francia

teknomers 28 de Haziran de 2026
Prueba de Aiper IrriSense 2: un aspersor conectado más preciso
  • Tecnología

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso en el jardín

teknomers 28 de Haziran de 2026
  • Deporte

Previo a Wimbledon 2026: Serena Williams, Jannik Sinner, Novak Djokovic

teknomers 28 de Haziran de 2026
Tras la cancelación de Garorock, los festivales decepcionados deben regresar
  • Entretenimiento

Tras la cancelación de Garorock, los festivales decepcionados deben regresar a casa.

teknomers 28 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.