Orkes Conductorワークフロープラットフォームに... ノート

Orkes Conductorワークフロープラットフォームにおけるクリティカルな事前認証RCEが実世界で悪用される

Fortinetによると、Orkes Conductorに影響を与える重大な脆弱性が、現在悪用されています。問題の脆弱性はCVE-2026-58138(CVSS v3.1スコア:9.8 / CVSS v4スコア:9.3)であり、認証されていないリモートコード実行の事例に関連しています。「Orkes Conductor 3.21.21から3.30.2未満には、リモートからの認証されていないリモートコード実行の脆弱性が含まれており、これによりリモートで」
CdXz5zHNQW_5DwmYOAK3d.jpeg