VTS23-020

Veritas eDiscovery Platform 파일 업로드 취약점

개정 내역

  • 1.0: 2024년 2월 12일: 초기 버전
  • 1.1: 2024년 2월 22일: CVE ID 추가

요약

애플리케이션 관리자가 잠재적으로 악성 파일을 애플리케이션이 설치된 서버의 임의 위치에 업로드할 수 있는 Veritas eDiscovery Platform 버전 10.2.4 및 이전 버전에서 취약점이 발견되었습니다.

문제

CVE ID: CVE-2024-27283

심각도: 높음

CVSS v3.1 기본 점수 7.2(AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

CWE-434: 위험한 형식의 파일 무제한 업로드

필수 요건

'시스템 관리자' 역할을 가진 사용자는 eDiscovery Platform 웹 애플리케이션에 액세스합니다.

영향을 받는 버전

Veritas eDiscovery Platform 버전 10.1, 10.2, 10.2.1, 10.2.2, 10.2.3, 10.2.4. Veritas eDiscovery Platform의 지원되지 않는 이전 버전도 영향을 받을 수 있습니다.

조치

현재 유지 관리 계약이 적용되는 고객은 아래에 설명된 대로 Veritas eDiscovery Platform으로 업데이트해야 합니다.

  • 버전 10.1의 경우, 10.2로 업그레이드하고 10.2.5 업데이트를 적용합니다.
  • 버전 10.2.x의 경우, 10.2.5 업데이트를 적용합니다.

이용 가능한 업데이트는 베리타스 다운로드 센터(https://www.veritas.com/support/ko_KR/downloads)를 참조하십시오.

질문

이러한 취약점에 대한 질문이나 문제가 있으시면 베리타스 기술 지원(https://www.veritas.com/support/ko_KR)에 문의하시기 바랍니다.

면책 조항

이 보안 권고는 '있는 그대로' 제공되며 상품성, 특정 목적에의 적합성, 비침해성에 대한 묵시적인 보증을 비롯한 모든 명시적/묵시적 조건, 제시 및 보증에 대해 책임을 지지 않습니다. 단, 이러한 조건, 제시 및 보증의 배제가 법적으로 무효가 되는 경우는 예외로 합니다.  Veritas Technologies LLC는 이 문서의 제공, 실행 또는 사용과 관련되는 우발적 손해 또는 결과적 손해에 대해 책임을 지지 않습니다.  이 문서의 정보는 예고 없이 변경될 수 있습니다.

Veritas Technologies LLC
2625 Augustine Drive
Santa Clara, CA 95054