개요
Zoho(https://www.zohocorp.com/)사는 ManageEngine 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
SharePoint Manager Plus 빌드 4503 및 이하 버전
해결된 취약점
SharePoint Manager Plus에서 발생하는 영향도 높음 등급의 XML 외부 개체(XXE) 취약점 (CVE-2024-10839) [1]
취약점 패치
11월 08일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.
SharePoint Manager Plus 빌드 4504 버전
참고 사이트
[1] CVE-2024-10839 – XML External Entity Vulnerability
https://www.manageengine.com/sharepoint-management-reporting/advisory/CVE-2024-10839.html