개요
Uniview 제품에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
Uniview ISC 2500-S 20210930 까지의 버전
해결된 취약점
Uniview ISC 2500-S에서 발생하는 /Interface/DevManage/VM.php 파일의 setNatConfig 함수의natAddress/natPort/natServerPort 인수 조작을 통한 os 명령 삽입 취약점 (CVE-2024-0778)
취약점 패치
패치 버전 미제공 (더 이상 지원하지 않는 제품에만 영향을 미침)
참고 사이트
[1] CVE-2024-0778 Detail
https://nvd.nist.gov/vuln/detail/CVE-2024-0778
[2] UNIVIEW ISC 2500-S UP TO 20210930 VM.PHP SETNATCONFIG NATADDRESS/NATPORT/NATSERVERPORT OS COMMAND INJECTION
https://vuldb.com/?id.251696
[3] ** UNSUPPORTED WHEN ASSIGNED ** A vulnerability, which…
https://github.com/advisories/GHSA-82vc-jg89-jq37