Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

GenelSiber Güvenlik

Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu

teknomers
Son güncelleme: 30 Haziran 2024 07:10
teknomers
Paylaş
Paylaş


27 Haz 2024Haber odasıGüvenlik Açığı / Kurumsal Güvenlik

Fortra FileCatalyst Workflow’da, yama yapılmadığı takdirde saldırganların uygulama veritabanına müdahale etmesine olanak verebilecek kritik bir güvenlik açığı ortaya çıkarıldı.

CVE-2024-5276 olarak izlenen bu güvenlik açığının CVSS puanı 9,8’dir. FileCatalyst Workflow 5.1.6 Yapı 135 ve önceki sürümlerini etkiler. 5.1.6 yapı 139 sürümünde giderilmiştir.

Fortra, “Fortra FileCatalyst İş Akışındaki bir SQL enjeksiyon güvenlik açığı, bir saldırganın uygulama verilerini değiştirmesine olanak tanıyor.” söz konusu Salı günü yayınlanan bir danışmada. “Muhtemel etkiler arasında idari kullanıcıların oluşturulması ve uygulama veritabanındaki verilerin silinmesi veya değiştirilmesi yer alıyor.”

Ayrıca başarılı kimlik doğrulaması yapılmamış istismarın anonim erişimin etkinleştirildiği bir Workflow sistemi gerektirdiğini vurguladı. Alternatif olarak, kimliği doğrulanmış bir kullanıcı tarafından da kötüye kullanılabilir.

Yamaları hemen uygulayamayan kullanıcılar savunmasız servlet’leri devre dışı bırak – csv_servlet, pdf_servlet, xml_servlet ve json_servlet – geçici çözüm olarak Apache Tomcat kurulum dizininde bulunan “web.xml” dosyasında.

22 Mayıs 2024’te açığı bildiren siber güvenlik firması Tenable, o zamandan beri açık için bir kavram kanıtı (PoC) istismarı yayınladı.

“SQL sorgusunda WHERE ifadesini oluşturmak için kullanıcı tarafından sağlanan bir jobID kullanılır” söz konusu. “Anonim bir uzak saldırgan, iş akışı web uygulamasının çeşitli URL uç noktalarında JOBID parametresi aracılığıyla SQLi gerçekleştirebilir.”



siber-2

TGA Duyurusunun Ardından South of Midnight’ın Mart 2025’te Piyasaya Sürüleceği Söylentileri
IcedID Kötü Amaçlı Yazılımı, Odağı Bankacılık Dolandırıcılığından Fidye Yazılımı Teslimine Kaydırıyor
Keychain, Hindistan’da büyümek ve ABD’de genişlemek için 30M$ topladı.
Amazon, GRU’nun Enerji ve Bulut Altyapısını Hedef Alan Saldırısını Açıklıyor
Hacker Grubu ‘Moses Staff’ Fidye Yazılım Saldırılarında Yeni StrifeWater RAT Kullanıyor
ETİKETLENDİ:Açığıağ güvenliğiakışıbilgi Güvenliğibilgisayar GüvenliğiBulundufidye yazılımı kötü amaçlı yazılımFileCatalystFortragüvenlikhack haberlerihacker haberleriişKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSQLiUygulamasındaveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AEW x NJPW Forbidden Door 2024 canlı yayını: başlangıç ​​saati, kart ve çevrimiçi nasıl izlenir
Sonraki Makale XDefiant Lansmanından Bu Yana 11 Milyon Oyuncuya Ulaştı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?