- Katılım
- 12 Şub 2024
- Mesajlar
- 147
Genel Bilgi
OPNsense yazılımında güvenlik zafiyetleri tespit edilmiştir.
Etki
Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyeti kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. CVE kodları aşağıdaki gibidir:
CVE-2026-49132 ve CVE-2026-49131
Çözüm
Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine dokümanını gözden geçirmelerini ve gerekli güncellemelerin yapılmasını tavsiye etmektedir.
Kaynaklar
https://www.vulncheck.com/advisories/opnsense-stored-xss-via-certificate-description-field
https://www.vulncheck.com/advisories/opnsense-stored-xss-via-firewall-rule-description-field
