Static preview·real output from the running app, with demo data·saving and filtering do not work·UI is English; the demo records themselves are Turkish← aboutGitHub
development New Risk

RISK-2026-0005

Web uygulamasında SQL injection açıklığı

RiskOps — RISK-2026-0005 RO-VIEW-20260919-1642 Kuruma Özel
RiskOps
Kuruma Özel

RISK-2026-0005

Report date 19.09.2026 16:42 Document no RO-VIEW-20260919-1642
Prepared by RiskOps Administrator System RiskOps — IT & Cyber Risk Management
15
Inherent (High)
5
Residual (Medium)
0
Open Action
0
Overdue Action
Title
Web uygulamasında SQL injection açıklığı
Description
Sızma testinde tespit edildi; prepared statement geçişi tamamlandı.
Threat
Dış saldırgan
Vulnerability
Parametrelendirilmemiş veritabanı sorguları
Affected Asset
Müşteri Portalı
Risk Code
RISK-2026-0005
Category
Application Security
Department
IT
Risk Owner
RiskOps Administrator
admin@riskops.local
Status
Mitigated
Effective Severity
Medium 5
Treatment Strategy
Mitigate
Target Date
10.11.2026
Created by
Mert Yilmaz
03.07.2026 16:32
Last Updated
11.09.2026 16:32
Riski sil
Kayıt listelerden kaldırılır ancak veritabanından silinmez (soft delete). İşlem audit log'a yazılır.
ActionAssigneePriority StatusDue dateCompleted at
Tüm sorguları prepared statement hâline getirme RiskOps Administrator Critical Completed 28.07.2026 26.07.2026 16:32
Doğrulama amaçlı sızma testi yaptırma Mert Yilmaz High Completed 27.08.2026 25.08.2026 16:32
DateTypeLikelihoodImpact ScoreSeverityAssessed byNote
14.08.2026 16:32 Residual 1 - Rare 5 - Severe 5 Medium RiskOps Administrator Kontroller uygulandıktan sonra kalan risk.
03.07.2026 16:32 İlk 3 - Possible 5 - Severe 15 High Mert Yilmaz İlk değerlendirme.
No comments yet
Be the first to comment.
Up to 10,0 MB, 20 files per record. Allowed types: pdf, png, jpg, jpeg, gif, webp, txt, csv, doc, docx, xls, xlsx, zip. Dosya içeriği uzantısıyla karşılaştırılır; uyuşmayan dosya reddedilir.
No attachments
You can upload supporting documents here.
DateUserActionChangeIP
11.09.2026 16:32 Seed risk_created
  • risk_code: - RISK-2026-0005
  • title: - Web uygulamasında SQL injec...
  • status: - Mitigated
cli

RiskOps · RISK-2026-0005 · RO-VIEW-20260919-1642 · 19.09.2026 16:42

Bu rapor RiskOps tarafından otomatik üretilmiştir.

This document is classified Kuruma Özel. It must not be shared with unauthorised parties.