CVE-2026-44380

Yıl
2026
Yayımlandı
13 May 2026
Etkilenen cihazlar
0
CVSS Puanı
N/A

CVE-2026-44380 nedir?

MISP, açık kaynaklı bir tehdit istihbaratı ve paylaşım platformudur. 2.5.37 öncesinde, kimlik doğrulama anahtarı sıfırlama işlevindeki uygun olmayan erişim kontrolü güvenlik açığı, kimliği doğrulanmış bir kuruluş yöneticisinin aynı kuruluş içindeki site yöneticisi hesaplarına ait kimlik doğrulama anahtarlarını sıfırlamasına olanak tanıyordu. Site dışı yöneticilerin site yöneticisi kimlik doğrulama anahtarlarına erişmesi veya bunları sıfırlaması açık bir şekilde engellenmediğinden, kuruluş yöneticisi ayrıcalıklarına sahip bir saldırgan, daha yüksek ayrıcalıklara sahip bir hesap için yeni oluşturulmuş bir kimlik doğrulama anahtarını ele geçirebilir ve bunu üst kademeye aktarmak için kullanabilir.

SSS

CVE-2026-44380 ne kadar ciddi?

CVE-2026-44380, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.

CVE-2026-44380 için CVSS puanı ne anlama geliyor?

CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-44380, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.

CVE-2026-44380 hangi cihazları etkiliyor?

CVE-2026-44380 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.

CVE-2026-44380 nasıl düzeltilir veya hafifletilir?

Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.