- Katılım
- 12 Şub 2024
- Mesajlar
- 430
Genel Bilgi
pfSense Plus ürününde güvenlik zafiyetleri tespit edilmiştir.
Etki
Mevcut güvenlik açıklıkları nedeniyle siber saldırganların zafiyetlerı kullanarak saldırılarını gerçekleştirmeleri ihtimal dâhilindedir. CVE kodları şöyledir:
CVE-2026-56126, CVE-2026-56128 ve CVE-2026-56127
Çözüm
Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili, dokümanı gözden geçirmelerini ve gerekli güncellemeleri yapılmasını tavsiye etmektedir.
Kaynaklar
https://www.vulncheck.com/advisories/pfsense-plus-ce-stored-xss-via-status-monitoring-php
https://www.vulncheck.com/advisories/pfsense-plus-ce-stored-xss-via-firewall-rules-edit-php
https://www.vulncheck.com/advisories/pfsense-plus-ce-stored-xss-via-firewall-schedule-edit-php
