Kerentanan  ·  2026-10-03

HAVELSAN Sef AI Chatbot Platform (EOL): injeksi SQL, SSRF, authz hilang, dan celah validasi TLS (CVE-2026-80298/80443/80337/80464)

KerentananMedium dampakGlobalCVE-2026-80298
NVD menerbitkan klaster empat CVE pada 2026-10-02 untuk HAVELSAN Sef AI Chatbot Platform (sebelum 2.1): injeksi SQL (CVE-2026-80298, CVSS 8.8), kelemahan validasi sertifikat AiTM (CVE-2026-80443), otorisasi hilang (CVE-2026-80337), dan SSRF (CVE-2026-80464). Vendor menyatakan produk tidak didukung.
Produk chatbot AI EOL dengan celah SQLi/SSRF/authz adalah tanda risiko langsung bagi organisasi yang masih menjalankannya; status tidak didukung berarti patching tidak mungkin, sehingga tindakannya adalah dekomisioning — Tier C karena radius ledakan sempit/niche namun layak disorot.
Injeksi SQL ke backend chatbot; celah validasi sertifikat memungkinkan intersepsi AiTM pada lalu lintas chatbot; pemeriksaan ACL hilang; dan SSRF dari platform. Keempatnya diterbitkan sebagai klaster oleh CERT nasional Turki (TR-26-1241) pada 2026-10-02.
HAVELSAN Sef - AI Chatbot Platform < 2.1 (EOL / tidak didukung)
Tidak ada perbaikan tersedia — produk sudah akhir masa pakai/tidak didukung; remediasi dengan menarik platform dan tidak mengeksposnya ke jaringan yang tidak tepercaya.
NVD CVE-2026-80298Turkish National CERT advisory TR-26-1241
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →