본문 바로가기

취약점 정보

CVE-2023-45800 | 한비로 그룹웨어 SQL Injection 취약점

2024-02-23
□ 개요

o 한비로社의 그룹웨어 제품에서 SQL Injection 취약점 발견

 

취약점 종류

영향

심각도

CVSS 점수

CVE ID

SQL Injection

정보유출

High

7.5

CVE-2023-45800


□ 설명

o 한비로 그룹웨어 제품 3.8.79 부터 3.8.81.1 이전 버전에서 SQL Injection 취약점이 확인되었으며, 해당 취약점으로 인해 정보 유출 발생 가능

□ 영향받는 제품 및 버전
 

제품

영향 받는 버전

해결 버전

한비로 그룹웨어

3.8.79 ~ 3.8.81.1 이전

3.8.81.1


□ 해결방안

o 취약점이 해결된 버전(3.8.81.1)으로 제품 업데이트 수행

□ 참고

o https://hanbiro.com/

o https://nvd.nist.gov/vuln/detail/CVE-2023-45800


□ 기타

해당 취약점은 KrCert를 통해 임재연님께서 제공해주셨습니다

□ 작성

침해사고분석단 취약점분석팀

체크되지 않은 항목이 있습니다. 모든 설문을 체크한 후에 제출버튼을 눌러주세요.
제출완료되었습니다.
참여해주셔서 감사합니다.
설문 기간 마감 안내
상단으로