728x90
반응형
□ 개요
o EFM Networks의 ipTIME NAS 제품에서 발생하는 파일 업로드 및 실행 취약점
취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE ID |
파일 업로드 | 코드 실행 | High | 7.4 | CVE-2020-7847 |
□ 설명
o 파일 업로드 시 입력값 검증이 미흡하여 발생하는 파일 업로드 및 실행 취약점(CVE-2020-7847)
□ 영향받는 제품
제품 | 버전 |
ipTIME NAS-I, NAS-II, NAS-IIe, NAS101, NAS1dual, NAS2dual, NAS3, NAS4, NAS4dual | 1.4.35 및 이전 버전 |
□ 해결 방안
o 취약점이 해결된 버전(1.4.36 이상 버전)으로 업데이트
□ 기타
o 해당 취약점은 KrCERT 홈페이지를 통해 이재형, 이인형님께서 제공해주셨습니다.
728x90
반응형
'+ Security > 취약점 정보(CVE CODE)' 카테고리의 다른 글
[취약점정보] CVE-2021-26608 핸디소프트 그룹웨어 파일 다운로드 및 실행 취약점 (0) | 2021.09.09 |
---|---|
[취약점정보] CVE-2020-7850 더존 ActiveX 파일 다운로드 및 실행 취약점 (2) | 2021.04.27 |
[취약점정보] CVE-2020-7846 헬프컴 임의파일 다운로드 및 실행 취약점 (0) | 2021.02.25 |
[취약점정보] CVE-2020-7836 보이스아이 스택 오버플로우 취약점 (0) | 2021.02.24 |
[취약점정보] CVE-2020-7848 EFM ipTIME C200 IP 카메라 명령 삽입 취약점 (0) | 2021.02.19 |
댓글