보안 권고문
개요
사이버다임 제품에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
ECM/cloudium 모든 버전
해결된 취약점
파일 업로드 시 특정 파라미터를 통해 임의 명령이 가능한 RPO(Relative Path Overwrite) 취약점
취약점 대응 방안
※ 업데이트 및 패치 적용 전 제조사 요청이 필요합니다.
참고 사이트
[1] 사이버다임 제품 보안 조치 권고
https://www.krcert.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000133&searchWrd=&menuNo=205020&pageIndex=1&categoryCode=&nttId=71508