Critical Pre-Auth RCE in Orkes Conductor Workflow Platform-ում, որն օգտագործվում է վայրի բնության մեջ

Critical Pre-Auth RCE in Orkes Conductor Workflow Platform-ում, որն օգտագործվում է վայրի բնության մեջ

The Hacker News · սպտ 19, 2026

Վերադառնալ նորություններ
Critical Pre-Auth RCE in Orkes Conductor Workflow Platform-ում, որն օգտագործվում է վայրի բնության մեջ
Անվտանգություն սեպտեմբեր 19, 2026

Orkes Conductor-ի վրա ազդող կրիտիկական խոցելիությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ, ըստ Fortinet-ի: Քննարկվող խոցելիությունը CVE-2026-58138 է (CVSS v3.1 միավոր՝ 9.8/CVSS v4 միավոր՝ 9.3), որը վերաբերում է հեռակա կոդի չվավերացված կատարման դեպքին: «Orkes Conductor 3.21.21-ը մինչև 3.30.2-ը պարունակում է չհաստատված հեռակա կոդի կատարման խոցելիություն, որը թույլ է տալիս հեռակառավարել

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։