Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

GenelSiber Güvenlik

Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 30 Haziran 2024 07:10
teknomers
Paylaş
Paylaş


27 Haz 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik

Fortra FileCatalyst Workflow’da, yama yapılmadığı takdirde saldırganların uygulama veritabanına müdahale etmesine olanak verebilecek kritik bir güvenlik açığı ortaya çıkarıldı.

CVE-2024-5276 olarak izlenen bu güvenlik açığının CVSS puanı 9,8’dir. FileCatalyst Workflow 5.1.6 Yapı 135 ve önceki sürümlerini etkiler. 5.1.6 yapı 139 sürümünde giderilmiştir.

Fortra, “Fortra FileCatalyst İş Akışındaki bir SQL enjeksiyon güvenlik açığı, bir saldırganın uygulama verilerini değiştirmesine olanak tanıyor.” söz konusu Salı günü yayınlanan bir danışmada. “Muhtemel etkiler arasında idari kullanıcıların oluşturulması ve uygulama veritabanındaki verilerin silinmesi veya değiştirilmesi yer alıyor.”

Ayrıca başarılı kimlik doğrulaması yapılmamış istismarın anonim erişimin etkinleştirildiği bir Workflow sistemi gerektirdiğini vurguladı. Alternatif olarak, kimliği doğrulanmış bir kullanıcı tarafından da kötüye kullanılabilir.

Yamaları hemen uygulayamayan kullanıcılar savunmasız servlet’leri devre dışı bırak – csv_servlet, pdf_servlet, xml_servlet ve json_servlet – geçici çözüm olarak Apache Tomcat kurulum dizininde bulunan “web.xml” dosyasında.

22 Mayıs 2024’te açığı bildiren siber güvenlik firması Tenable, o zamandan beri açık için bir kavram kanıtı (PoC) istismarı yayınladı.

“SQL sorgusunda WHERE ifadesini oluşturmak için kullanıcı tarafından sağlanan bir jobID kullanılır” söz konusu. “Anonim bir uzak saldırgan, iş akışı web uygulamasının çeşitli URL uç noktalarında JOBID parametresi aracılığıyla SQLi gerçekleştirebilir.”



siber-2

Araştırmacılar yerçekimsel dalga kaynaklarının yerini belirlemek için pulsarların kullanılmasını öneriyor
Wccftech’in 2023 Yılının En İyi Kablosuz Oyun Kulaklıkları
Steam, yeni güncelleme öncesinde Cult of the Lamb fiyatını düşürdü
Freeform’dan Lazer AI Üretimine Dev Yatırım Hamlesi
Çin’in elektrikli araçlarında Avrupa gümrük vergilerinde patlama
ETİKETLENDİ:Açığıağ güvenliğiakışıbilgi Güvenliğibilgisayar GüvenliğiBulundufidye yazılımı kötü amaçlı yazılımFileCatalystFortragüvenlikhack haberlerihacker haberleriişKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLiUygulamasındaveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AEW x NJPW Forbidden Door 2024 canlı yayını: başlangıç ​​saati, kart ve çevrimiçi nasıl izlenir
Sonraki Makale XDefiant Lansmanından Bu Yana 11 Milyon Oyuncuya Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?