보안 권고문

Uniview 제품 보안 업데이트 권고 (CVE-2024-0778)

개요

 

Uniview 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Uniview ISC 2500-S 20210930 까지의 버전

 

해결된 취약점

 

Uniview ISC 2500-S에서 발생하는 /Interface/DevManage/VM.php 파일의 setNatConfig 함수의natAddress/natPort/natServerPort 인수 조작을 통한 os 명령 삽입 취약점 (CVE-2024-0778)

 

취약점 패치

 

패치 버전 미제공 (더 이상 지원하지 않는 제품에만 영향을 미침)

 

참고 사이트

 

[1] CVE-2024-0778 Detail
https://nvd.nist.gov/vuln/detail/CVE-2024-0778
[2] UNIVIEW ISC 2500-S UP TO 20210930 VM.PHP SETNATCONFIG NATADDRESS/NATPORT/NATSERVERPORT OS COMMAND INJECTION
https://vuldb.com/?id.251696
[3] ** UNSUPPORTED WHEN ASSIGNED ** A vulnerability, which…
https://github.com/advisories/GHSA-82vc-jg89-jq37