+90 312 586 53 05 - 0549 779 87 85
ihbar@usom.gov.tr - iletisim@usom.gov.tr
Aruba ClearPass Policy Manager'ın bazı versiyonlarında XSS zafiyeti tespit edilmiştir.
Kritik önem düzeyindeki mevcut güvenlik açıklıkları nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınarak script çalıştırılması mümkün olabilmektedir. Zafiyetin CVE kodları aşağıdaki gibidir:
CVE-2021-26678 ve CVE-2021-26682
Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine yüksek önem derecesindeki zafiyetler için Aruba tarafından yayınlanan güvenlik önerilerini inceleyerek;
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26678
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26682
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-26678
2021-02-24