Fortra FileCatalyst İş Akışı Uygulamasında Kritik SQLi Güvenlik Açığı Bulundu
Fortra FileCatalyst Workflow'da, yamalanmadığı takdirde bir saldırganın uygulama veritabanını kurcalamasına izin verebilecek kritik bir güvenlik açığı açıklandı.
CVE-2024-5276 olarak izlenen güvenlik açığı, 9.8 CVSS puanı taşıyor. FileCatalyst Workflow sürüm 5.1.6 Build 135 ve önceki sürümleri etkiler. Sürüm 5.1.6 derleme 139'da giderildi.
Fortra, Salı günü yayınlanan bir danışma belgesinde, "Fortra FileCatalyst Workflow'daki bir SQL enjeksiyon güvenlik açığı, bir saldırganın uygulama verilerini değiştirmesine izin veriyor" dedi. "Olası etkiler arasında yönetici kullanıcıların oluşturulması ve uygulama veritabanındaki verilerin silinmesi veya değiştirilmesi yer alır."
Ayrıca, kimliği doğrulanmamış başarılı istismarın, anonim erişimin etkinleştirildiği bir İş Akışı sistemi gerektirdiğini vurguladı. Alternatif olarak, kimliği doğrulanmış bir kullanıcı tarafından da kötüye kullanılabilir.
Düzeltme eklerini hemen uygulayamayan kullanıcılar, geçici çözümler olarak Apache Tomcat yükleme dizininde bulunan "web.xml" dosyasındaki güvenlik açığı bulunan servlet'leri (csv_servlet, pdf_servlet, xml_servlet ve json_servlet) devre dışı bırakabilir.
Kusuru 22 Mayıs 2024'te bildiren siber güvenlik firması Tenable, o zamandan beri kusur için bir kavram kanıtı (PoC) istismarı yayınladı.
"Kullanıcı tarafından sağlanan bir jobID, bir SQL sorgusunda WHERE yan tümcesini oluşturmak için kullanılır" dedi. "Anonim bir uzak saldırgan, iş akışı web uygulamasının çeşitli URL uç noktalarındaki JOBID parametresi aracılığıyla SQLi gerçekleştirebilir."












Benzer Haberler
Cisco, Public PoC Exploit Release'den Sonra ISE Güvenlik Açığı Yamaları Düzeltti
CISA, 2019 ile 2024 yılları arasında yayımlanan 10 acil siber güvenlik direktifini emekliye kaldırdı
Çin Bağlantılı Hackerlar, VMware ESXi Zero-Days Uygulamasını Kullanarak Sanal Makinelerden Kaçtı
Cracked yazılımlar ve YouTube videoları CountLoader ve GachiLoader Zararlı Yazılımını Yaydı
Rusya Bağlantılı Hackerlar, Hesap Ele Geçirmeleri İçin Microsoft 365 Cihaz Kodu Oltalaması Kullanıyor
Google Project Zero Researcher, Samsung Cihazlarını Hedefleyen Sıfır Tıklama İstismarını Ortaya Çıkardı
SonicWall, Palo Alto Expedition ve Aviatrix denetleyicilerinde önemli güvenlik açıkları düzeltildi
Yeni Banshee Stealer Varyantı, Apple'ın XProtect'ten İlham Alan Şifrelemesi ile Antivirüsü Atlıyor