Source |
The Hacker News |
Identifiant |
8526418 |
Date de publication |
2024-06-27 12:15:00 (vue: 2024-06-27 08:06:48) |
Titre |
Vulnérabilité critique SQLI trouvée dans l'application de workflow Fortra Filecatalyst Critical SQLi Vulnerability Found in Fortra FileCatalyst Workflow Application |
Texte |
Un défaut de sécurité critique a été divulgué dans le flux de travail Fortra Filecatalyst qui, s'il est laissé non corrigé, pourrait permettre à un attaquant de falsifier la base de données d'application.
Suivi sous le nom de CVE-2024-5276, la vulnérabilité comporte un score CVSS de 9,8.Il a un impact sur les versions de flux de travail FileCatalyst 5.1.6 Build 135 et plus tôt.Il a été abordé dans la version 5.1.6 Build 139.
"Une vulnérabilité d'injection SQL dans
A critical security flaw has been disclosed in Fortra FileCatalyst Workflow that, if left unpatched, could allow an attacker to tamper with the application database.
Tracked as CVE-2024-5276, the vulnerability carries a CVSS score of 9.8. It impacts FileCatalyst Workflow versions 5.1.6 Build 135 and earlier. It has been addressed in version 5.1.6 build 139.
"An SQL injection vulnerability in |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
135 139 2024 5276 addressed allow application attacker been build carries could critical cve cvss database disclosed earlier filecatalyst flaw fortra found has impacts injection left score security sql sqli tamper tracked unpatched version versions vulnerability workflow |
Tags |
Vulnerability
|
Stories |
|
Move |
|