Etiket: doğrulanmamış

16
May
2025

Ivanti Endpoint Manager güvenlik açıkları, kimlik doğrulanmamış uzaktan kod yürütülmesine izin verir

Ivanti Endpoint Manager Mobile (EPMM) ‘deki kritik güvenlik açığı zinciri, kurumsal mobil cihaz yönetim sistemlerini önceden onaylanmış uzaktan kod yürütme…

22
Nis
2025

Kritik kimlik doğrulanmamış Erlang/OTP RCE güvenlik açığı için POC yayınlandı

Erlang/OTP’nin SSH uygulamasında (CVE-2025-32433) kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, araştırmacılar bu hafta bir kavram kanıtı (POC) yayınladıktan…

09
Nis
2025

Apache Mod_Auth_OpeniDc Kusur, kimlik doğrulanmamış kullanıcıların korunan verilere erişmesini sağlar

Apache mod_auth_openidc’de (sürümler ≤2.4.16.10) kritik bir kusur, kimlik doğrulanmamış saldırganların kimlik doğrulamasını atlamasını ve korunan kaynaklara erişmesini sağlar. 2.4.16.11 sürümünde…

25
Mar
2025

Crushftp, kullanıcılara kimlik doğrulanmamış erişim kusurunu düzeltmeleri konusunda uyarıyor

Crushftp, müşterileri kimliği doğrulanmamış bir HTTP (ler) port erişim güvenlik açığı konusunda uyardı ve sunucularını derhal yamaya çağırdı. Şirketin Cuma…

24
Şub
2025

Nagios XI güvenlik açığı, kimlik doğrulanmamış kullanıcıların diğer kullanıcı ayrıntılarını ve e -postasını görüntülemesine izin verir

Nagios XI 2024R1.2.2’de önemli bir güvenlik açığı (CVE-2024-54961) tespit edilmiştir, bu da kimlik doğrulanmamış saldırganların kullanıcı adları ve e-posta adresleri…

21
Şub
2025

Nagios XI Flaw, kullanıcı detaylarını ve e -postaları kime doğrulanmamış saldırganlara maruz bırakıyor “

Nagios XI 2024R1.2.2’de bir güvenlik açığı, CVE-2024-54961tanımlanmamış saldırganların ağ izleme platformundan kullanıcı adları ve e -posta adresleri de dahil olmak…

12
Oca
2025

Trellix Enterprise Security Manager 11.6.10’da Kimliği Doğrulanmamış Yol Geçişi ve Komut Ekleme

Trellix, r4v tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2817658 Source link

04
Ara
2024

Kimliği doğrulanmamış WordPress Veritabanı Onarım Hizmeti

WordPress, wshadow tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2786591 Source link

29
Kas
2024

Kimliği doğrulanmamış phpinfo() dosyaları, h3f6.n1.ips.mtn.co.ug adresinde dosyanın okunmasına neden olabilir

MTN Group, saldırganops tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2764952 Source link

24
Kas
2024

CommVault Komuta Merkezine Karşı Kimliği Doğrulanmamış Uzaktan Kod Yürütme

Ne zaman Justin Kennedy Ve Brandon Perry birlikte küçük bir denetim yapmak isteyip istemediğimi sordu, dayanamadım. Zaman sınırlı olmasına rağmen…

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

12
Kas
2024

Citrix Sıfır Gün Hatası, Kimliği Doğrulanmamış RCE’ye İzin Veriyor

Citrix’in Oturum Kayıt Yöneticisindeki yamalı bir sıfır gün güvenlik açığı, kimlik doğrulaması yapılmadan uzaktan kod yürütülmesine olanak tanır (RCE, veri…