SQL Injection-Sicherheitslücke in Fortra FileCatalyst Workflow entdeckt

Am 27. August 2024 wurde eine kritische Sicherheitslücke in Fortra FileCatalyst Workflow (Version 5.1.6 Build 139 und älter) veröffentlicht. Die Schwachstelle CVE-2024-6632 ermöglicht es einem Angreifer, durch eine SQL-Injection über ein vom Super-Admin zugängliches Feld die Vertraulichkeit, Integrität und Verfügbarkeit des Systems zu gefährden.

Diese SQL Injection wird durch eine unsachgemäße Neutralisierung spezieller Elemente in SQL-Befehlen ermöglicht (CWE-89). Die Sicherheitslücke wurde mit einem CVSS-Score von 7.2 als hoch eingestuft.

Betroffene Nutzer werden dringend aufgefordert, auf die gepatchte Version FileCatalyst Workflow 5.1.7 oder höher zu aktualisieren, um das Sicherheitsrisiko zu minimieren.

Related Posts

Bericht bestätigt Mängel im Bestandsmanagement des FBI für elektronische Speichermedien

Am 22. August 2024 veröffentlichte das Büro des Generalinspekteurs des US-Justizministeriums (DOJ OIG) ein Memorandum, das auf erhebliche Bedenken bezüglich der Bestandsführung und Entsorgungsverfahren des FBI für elektronische Speichermedien hinweist. Diese Medien enthalten sensible, aber nicht klassifizierte Informationen sowie klassifizierte nationale Sicherheitsinformationen und befinden sich in einer gesicherten FBI-Einrichtung.

Read More

Sicherheitslücke in Spring Security entdeckt

Am 19. August 2024 wurde eine bedeutende Sicherheitslücke in Spring Security bekannt gegeben. Diese Schwachstelle CVE-2024-38810 betrifft die Versionen 6.3.0 und 6.3.1 und könnte dazu führen, dass bestimmte sicherheitsrelevante Prüfungen in Anwendungen nicht ordnungsgemäß durchgeführt werden.

Read More

SonicWall Sicherheitslücke in SonicOS: Improper Access

Am 22. August 2024 wurde die schwerwiegende Sicherheitslücke CVE-2024-40766 in SonicWall SonicOS veröffentlicht, die Geräte der Generationen 5, 6 und 7 betrifft. Diese Schwachstelle, die durch unsachgemäße Zugriffskontrolle entsteht, ermöglicht es Angreifern, ohne Authentifizierung auf Ressourcen zuzugreifen und unter bestimmten Bedingungen das Firewall-Gerät zum Absturz zu bringen.

Read More