SQL Injection Vulnerability in FileCatalyst Workflow 5.1.6 Build 135 (and earlier)

Note: This data is for reference and cybersecurity research purposes only.CyStack advises users not to use this information for unlawful purposes.

What is CVE-2024-5276?

CVE-2024-5276 is a vulnerability classified as Improper Input Validation and Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection'), affecting FileCatalyst Workflow (affected versions: 5.1.6; 0). This vulnerability is rated Critical, with a CVSS score of 9.8. Public exploit code or evidence is available for this vulnerability, but that does not confirm exploitation in the wild.

Analyzing data...

Overview

Original source data

A SQL Injection vulnerability in Fortra FileCatalyst Workflow allows an attacker to modify application data.  Likely impacts include creation of administrative users and deletion or modification of data in the application database. Data exfiltration via SQL injection is not possible using this vulnerability. Successful unauthenticated exploitation requires a Workflow system with anonymous access enabled, otherwise an authenticated user is required. This issue affects all versions of FileCatalyst Workflow from 5.1.6 Build 135 and earlier.

Affected products and scope

Analyzing data...

Technical details

Analyzing data...

Exploitability

Analyzing data...

Technical impact

Analyzing data...

Business impact

Analyzing data...

Remediation

Analyzing data...

Detection

Analyzing data...
Sources (9)
Learn more

Run an in-depth assessment with complete web risk management

CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.

Explore CyStack VulnScan