TR-22-0269 (Mepsan USC+ Güvenlik Zafiyeti)

30.03.2022

Genel Bilgi

MEPSAN firması tarafından geliştirilen USC+ ürünlerinde yetkisiz olarak oturum elde etmeye imkan sağlayan kimlik doğrulama zafiyeti tespit edilmiştir.

Etki

Mevcut güvenlik açıklıkları nedeniyle siber saldırganların hedef aldıkları sisteme yüksek yetkili kullanıcı ile erişim sağlayabilmektedir. CVE kodları şöyledir:

CVE-2021-45031

Çözüm

Ulusal Siber Olaylara Müdahale Merkezi (USOM) üretici firma tarafından sağlanan güncelleştirmelerin yapılması tavsiye edilmektedir.

Kaynaklar

https://www.mepsan.com.tr/