
MDaemon 보안 권고 - CVE-2021-27180, CVE-2021-27181, CVE-2021-27182, CVE-2021-27183
MDaemon 권고사항:
CVE-2021-27180 (반사형 XSS)
CVE-2021-27181 (CSRF 토큰 고정)
CVE-2021-27182 (Iframe 인젝션)
CVE-2021-27183 (원격 코드 실행)
해당 취약점들은 2021년 1월에 이미 패치되었으며 CVE 목적으로 공개되었습니다. 이 취약점들은 이메일 메시지를 통해 RCE/계정 탈취를 달성하기 위해 체이닝될 수 있습니다 (사용자 상호작용 필요).
타임라인:
15-Dec-2020: 취약점 보고서를 공급업체에 전송
12-Jan-2021: 패치 발행
패치 노트:
https://www.altn.com/Support/SecurityUpdate/MD011221_MDaemon_EN/
빠른 수정과 좋은 협력에 대해 MDaemon Technologies에 감사드립니다. :)