개요
Zoho(https://www.zohocorp.com/)사는 ManageEngine 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
ADAudit Plus 8110 이하의 모든 ADAudit Plus 빌드 버전
ADAudit Plus 8110 이하의 모든 ADAudit Plus 빌드 버전
ADAudit Plus 8110 이하의 모든 ADAudit Plus 빌드 버전
해결된 취약점
ADAudit Plus에서 발생하는 영향도 높음 등급의 SQL 주입 취약점 (CVE-2024-5527) [1]
ADAudit Plus에서 발생하는 영향도 높음 등급의 SQL 주입 취약점 (CVE-2024-5487) [2]
ADAudit Plus에서 발생하는 영향도 높음 등급의 SQL 주입 취약점 (CVE-2024-36518) [3]
취약점 패치
08월 12일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.
ADAudit Plus 빌드 8110 버전
ADAudit Plus 빌드 8110 버전
ADAudit Plus 빌드 8110 버전
참고 사이트
[1] CVE-2024-5527 – SQL Injection Vulnerability
https://www.manageengine.com/products/active-directory-audit/cve-2024-5527.html
[2] CVE-2024-5487 – SQL Injection Vulnerability
https://www.manageengine.com/products/active-directory-audit/cve-2024-5487.html
[3] CVE-2024-36518 – SQL Injection Vulnerability
https://www.manageengine.com/products/active-directory-audit/cve-2024-36518.html