페이지 트리
메타 데이터의 끝으로 건너뛰기
메타 데이터의 시작으로 이동

이 페이지의 이전 버전을 보고 있습니다. 현재 버전 보기.

현재와 비교 페이지 이력 보기

버전 1 다음 »

  1. 개요
    • AUD플랫폼 에서 접근 인가 파일에 대한 접근 제어 취약점

      취약점 종류영향심각도CVSS 점수CVE-ID
      불충분한 인가쿼리 기능 수행High
      CVE-2022-41156
  2. 설명

    • AUD플랫폼  서비스에서 요청 헤더  변조를 통한 관리자 인증 취득으로 특정 파일에 접근 가능
      * 특정 파일 : {Context Root}/webquery/ 경로의 "ds.jsp", "dsin.jsp", "dsout.jsp" 

  3. 영향 받는 제품 및 버전

    • 영향 받는 제품 및 버전

      제품영향 받는 버전환경
      AUD플랫폼 77.0.400.20231127-03 버전 미만
      AUD플랫폼 6

      6.2.200.20231213-11 버전 미만


  4. 해결 방안

    • 아래 해결 방안에서 1)또는 2) 수행1) 취약점을 해결 있는 패치 파일을 설치
      2) {Context Root}/webquery/ 경로의 "ds.jsp", "dsin.jsp", "dsout.jsp" 파일 삭제
  5. 참고

    • 패치 파일
  • 레이블 없음