2018-10-11
▷ 개요
l
SIR社는 자사의 공개 웹 게시판
제품의 취약점을 해결한 보안 업데이트 발표
l
영향
받는 버전을 사용중인 이용자는 해결방안에 따라 최신버전으로 업데이트 권고
▷
내용
l
그누보드에서
사용자의 입력값에 대한 검증이 미흡하여 발생하는 SQL 인젝션 취약점
[1]
l
영카트에서
사용자의 입력값에 대한 검증이 미흡하여 발생하는 원격명령실행 취약점 외 2건 [2]
▷
영향을 받는 시스템
l
그누보드
- 5.3.1.7 및 이전 버전
l
영카트
- 5.3.1.7 및 이전 버전
▷ 해결 방안
l
그누보드
및 영카트 [1][2]
- 5.3.1.8 버전으로 업데이트
l
제조사
홈페이지를 참고하여 보안 업데이트 수행
▷
참고사이트
- [1]
https://sir.kr/g5_pds/4303
- [2]
https://sir.kr/yc5_pds/2303