Tüm haberler

FAYDAM Datalogger’da kimliksiz SQL enjeksiyonu bulundu

FAYDAM Datalogger’ın 2.7.1–2.8.0 aralığındaki açığı, kimlik doğrulaması olmadan ağ üzerinden SQL komutu çalıştırılmasına izin verebiliyordu. CVSS 3.1 skoru 9,8 CRITICAL.

FAYDAM Datalogger’da ağ üzerinden erişilebilen bir giriş, kimlik doğrulaması yapılmadan SQL sorgusuna aktarılabiliyordu. CVE-2026-16019 açığı SQL enjeksiyonu olarak kaydetti ve CVSS 3.1 skorunu 9,8 CRITICAL verdi.

Etkilenen sürüm aralığı 2.7.1–2.8.0 oldu. Bulgu Mehmet Abdullah Adbay tarafından bildirildi. NVD kaydı da aynı CVE ve etki bilgisini taşıdı.

TR-26-0871 bildirimi

Siber Güvenlik Başkanlığı, TR-26-0871 sayılı bildirimde FAYDAM Datalogger açığını duyurdu. Kullanıcıların yayımlanan düzeltme ve güvenlik önerilerini uygulaması istendi.

Kimliksiz ağ erişimi ve SQL komutu çalıştırma olasılığı açığın temel riskini oluşturdu; kayıt başka bir FAYDAM ürününe genişletilmedi.

Kimliksiz ağ erişimi riski büyütüyor

FAYDAM Datalogger açığında ağ üzerinden erişilebilen girdinin kimlik doğrulaması olmadan SQL sorgusuna ulaşabilmesi, saldırı önkoşullarını azaltıyor. CVSS 9,8 skoru bu erişim ve kod etkisi bileşiminin yüksek riskini yansıtıyor.

Etkilenen 2.7.1–2.8.0 aralığı için üreticinin düzeltmesi uygulanmalı. Datalogger’ın ağ erişiminin segmentlere ayrılması ve kimliksiz arayüzlerin dış erişime kapatılması, güncellemenin tamamlayıcı kontrolleri.

Haber akışı