취약점정보높음KISA 공식정보
CVE-2018-5198, CVE-2018-5199 | Veraport에서 발생하는 원격코드실행 취약점
위즈베라 Veraport 제품(통합설치 모듈)에서 입력 값 검증이 미흡하여 공격자가 임의 파일을 실행할 수 있는 취약점이 발견
위즈베라 Veraport 제품(통합설치 모듈)에서 입력 값 검증이 미흡하여 공격자가 임의 파일을 실행할 수 있는 취약점이 발견
취약점 정보 - 취약점 종류, 영향, Severity, CVE ID의 정보를 제공
| 취약점 종류 | 영향 | Severity | CVE ID |
|---|---|---|---|
| 경쟁상태 취약점 | 코드실행 | HIGH | CVE-2018-5198 |
| 원격코드실행 | 코드실행 | HIGH | CVE-2018-5199 |
영향을 받는 제품 - 제품, 영향 받는 버전, 동작환경의 정보를 제공
| 제품 | 영향 받는 버전 | 동작환경 |
|---|---|---|
| Veraport | GS 전체 | Mac OS |