CVE-2026-80337 HAVELSAN Sef AI 聊天机器人平台缺失授权漏洞
影响攻击者可越权访问未受 ACL 约束的功能
AI 研判
HAVELSAN Inc. 的 Sef - AI Chatbot Platform 存在缺失授权漏洞(CVE-2026-80337),CVSS 评分 5.3,属中危。该漏洞允许攻击者访问未被 ACL 正确约束的功能。厂商已确认该产品不再提供支持。
影响范围
HAVELSAN Sef - AI Chatbot Platform
受影响版本为 Sef - AI Chatbot Platform 2.1 之前的版本。
漏洞详情
漏洞类型为缺失授权(Missing Authorization),成因是应用未对部分功能实施正确的访问控制列表(ACL)校验。攻击者可绕过授权检查,直接调用本应受限的功能接口,从而越权访问相关资源或操作。
利用条件与风险
利用通常需要攻击者能够访问对应功能接口,无需高权限即可尝试越权操作;由于产品已停止支持,实际环境中可能长期缺乏修复。
修复建议
厂商已确认该产品不再受支持,暂无官方修复方案;建议停用或隔离受影响系统,并通过网络访问控制限制相关接口暴露。
原始情报
Missing Authorization vulnerability in HAVELSAN Inc. Sef – AI Chatbot Platform allows Accessing Functionality Not Properly Constrained by ACLs.
This issue affects Sef – AI Chatbot Platform: before 2.1. NOTE: The vendor was contacted and it was learned that the product is not supported.