본문 바로가기

취약점 정보

CVE-2023-45799 | 엠엘소프트 파일 다운로드 및 실행 취약점

2024-02-23
□ 개요

o 엠엘소프트社의 TCO!stream 프로그램에서 발생하는 파일 다운로드 및 실행 취약점

 

취약점 종류

영향

심각도

CVSS 점수

CVE ID

파일 다운로드 및 실행

코드 실행

High

7.2

CVE-2023-45799


□ 설명

o MLSoft TCO!stream 버전 8.0.22.1115 이하에서는 권한 유효성 검사 부족으로 인해 임의의 파일을 다운로드하고 실행 가능

□ 영향받는 제품 및 버전

제품

영향 받는 버전

해결 버전

TCO!stream

8.0.22.1115 이하

8.0.23.215


□ 해결방안

o 취약점이 해결된 버전(8.0.23.215) 이상의 버전으로 제품 업데이트 수행

□ 참고

o http://mlsoft.com/notice-20230228

□ 기타

o 해당 취약점은 KrCert를 통해 송태현님께서 제공해주셨습니다

□ 작성

o 침해사고분석단 취약점분석팀

체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로