RISK-2026-0005
Web uygulamasında SQL injection açıklığı
RiskOps — RISK-2026-0005
RO-VIEW-20260919-1641
Kuruma Özel
Kuruma Özel
RISK-2026-0005
| Rapor tarihi | 19.09.2026 16:41 | Belge no | RO-VIEW-20260919-1641 |
|---|---|---|---|
| Hazırlayan | RiskOps Administrator | Sistem | RiskOps — IT & Cyber Risk Management |
15
Inherent (High)
5
Residual (Medium)
0
Açık Aksiyon
0
Geciken Aksiyon
- Başlık
- Web uygulamasında SQL injection açıklığı
- Açıklama
- Sızma testinde tespit edildi; prepared statement geçişi tamamlandı.
- Tehdit
- Dış saldırgan
- Zafiyet
- Parametrelendirilmemiş veritabanı sorguları
- Etkilenen Varlık
- Müşteri Portalı
- Risk Kodu
- RISK-2026-0005
- Kategori
- Application Security
- Departman
- IT
- Risk Sahibi
- RiskOps Administratoradmin@riskops.local
- Durum
- Azaltıldı
- Etkin Seviye
- Orta 5
- Treatment Strategy
- Mitigate
- Hedef Tarih
- 10.11.2026
- Oluşturan
- Mert Yilmaz03.07.2026 16:32
- Son Güncelleme
- 11.09.2026 16:32
Riski sil
Kayıt listelerden kaldırılır ancak veritabanından silinmez (soft delete).
İşlem audit log'a yazılır.
| Tarih | Tip | Olasılık | Etki | Skor | Seviye | Değerlendiren | Not |
|---|---|---|---|---|---|---|---|
| 14.08.2026 16:32 | Residual | 1 - Rare | 5 - Severe | 5 | Orta | RiskOps Administrator | Kontroller uygulandıktan sonra kalan risk. |
| 03.07.2026 16:32 | İlk | 3 - Possible | 5 - Severe | 15 | Yüksek | Mert Yilmaz | İlk değerlendirme. |
Henüz yorum yok
İlk yorumu siz ekleyin.
En fazla 10,0 MB, kayıt başına 20 dosya. İzin verilen türler: pdf, png, jpg, jpeg, gif, webp, txt, csv, doc, docx, xls, xlsx, zip.
Dosya içeriği uzantısıyla karşılaştırılır; uyuşmayan dosya reddedilir.
Ek yok
Kanıt belgelerini buraya yükleyebilirsiniz.
| Tarih | Kullanıcı | İşlem | Değişiklik | IP |
|---|---|---|---|---|
| 11.09.2026 16:32 | Seed | risk_created |
|
cli |
RiskOps · RISK-2026-0005 · RO-VIEW-20260919-1641 · 19.09.2026 16:41
Bu rapor RiskOps tarafından otomatik üretilmiştir.
Bu belge Kuruma Özel sınıfındadır. Yetkisiz kişilerle paylaşılmamalıdır.