취약점  ·  2026-10-03

HAVELSAN Sef AI Chatbot Platform (EOL): SQL 인젝션, SSRF, 인증 누락 및 TLS 검증 결함 (CVE-2026-80298/80443/80337/80464)

취약점Medium 영향도GlobalCVE-2026-80298
NVD는 2026-10-02에 HAVELSAN Sef AI Chatbot Platform (2.1 이전)에 대한 4개 CVE 클러스터를 게시했습니다: SQL 인젝션 (CVE-2026-80298, CVSS 8.8), 인증서 검증 AiTM 약점 (CVE-2026-80443), 인증 누락 (CVE-2026-80337), SSRF (CVE-2026-80464). 공급업체는 제품이 지원되지 않는다고 밝혔습니다.
SQLi/SSRF/authz 격차가 있는 EOL AI 챗봇 제품은 아직 실행 중인 모든 조직에 대한 실시간 위험 플래그입니다; 지원되지 않는 상태는 패치가 불가능함을 의미하므로 조치는 폐기입니다 — 폭발 반경이 좁아 Tier C이지만 표면화할 가치가 있습니다.
챗봇 백엔드로의 SQL 인젝션; 챗봇 트래픽의 AiTM 가로채기를 가능하게 하는 인증서 검증 격차; ACL 확인 누락; 플랫폼에서의 SSRF. 네 가지 모두 터키 국가 CERT (TR-26-1241)에 의해 2026-10-02에 클러스터로 게시되었습니다.
HAVELSAN Sef - AI Chatbot Platform < 2.1 (EOL / 지원되지 않음)
수정 사항 없음 — 제품이 수명 종료/지원되지 않음; 플랫폼을 폐기하고 신뢰할 수 없는 네트워크에 노출하지 않음으로써 해결합니다.
NVD CVE-2026-80298Turkish National CERT advisory TR-26-1241
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →