취약점정보긴급KISA 공식정보
CVE-2022-23767 | SecureGate 인증 우회 취약점
한싹社의 SecureGate에서 인증 우회, SQL-Injection 및 디렉토리 탐색을 통해 프로그램 사용자의 시스템을 장악할 수 있는 취약점
한싹社의 SecureGate에서 인증 우회, SQL-Injection 및 디렉토리 탐색을 통해 프로그램 사용자의 시스템을 장악할 수 있는 취약점
취약점 정보 - 취약점 종류, 영향, 심각도, CVSS 점수, CVE-ID의 정보를 제공
| 취약점 종류 | 영향 | 심각도 | CVSS 점수 | CVE-ID |
|---|---|---|---|---|
| 인증 우회, SQL-Injection, 디렉토리 탐색 | 권한 탈취, 원격 코드 실행 등 | High | 8.8 | CVE-2022-23767 |
영향받는 제품 및 버전 - 제품, 영향 받는 버전, 환경의 정보를 제공
| 제품 | 영향 받는 버전 | 환경 |
|---|---|---|
| SecureGate | 3.5 | 윈도우 |
| WebLink | 3.5.2 ~ 3.5.5 |