Orkes Conductor 워크플로우 플랫폼의 치명적... 노트

Orkes Conductor 워크플로우 플랫폼의 치명적인 사전 인증 RCE가 실제 공격에 악용됨

Fortinet에 따르면, Orkes Conductor에 영향을 미치는 치명적인 취약점이 현재 실제 환경에서 활발하게 악용되고 있습니다.해당 취약점은 CVE-2026-58138(CVSS v3.1 점수: 9.8/CVSS v4 점수: 9.3)이며, 인증되지 않은 원격 코드 실행 사례와 관련이 있습니다."Orkes Conductor 3.21.21 이전 버전인 3.30.2에는 원격에서 악용 가능한 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다."
CdXz5zHNQW_5DwmYOAK3d.jpeg