보안 권고문

사이버다임 제품 보안 주의 권고

개요

 

사이버다임 제품에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

ECM/cloudium 모든 버전

 

해결된 취약점

 

파일 업로드 시 특정 파라미터를 통해 임의 명령이 가능한 RPO(Relative Path Overwrite) 취약점

 

취약점 대응 방안

 

※ 업데이트 및 패치 적용 전 제조사 요청이 필요합니다.

 

참고 사이트

[1] 사이버다임 제품 보안 조치 권고

https://www.krcert.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000133&searchWrd=&menuNo=205020&pageIndex=1&categoryCode=&nttId=71508