알림: ESAFENET CDG V5 스캔 (월, 10월 13일)
1월에 전자 문서 보안 관리 시스템 ESAFENET CDG에서 XSS 취약점이 발견되었습니다. 이는 제가 아는 한, 이 제품에서 발견된 수많은 취약점 중 가장 최근의 사례입니다. 이전 취약점으로는 SQL 주입 문제와 문서 보호에 사용되는 암호화의 약점이 있었습니다. 다시 말해, 전형적인 "보안" 문서 관리 시스템인 셈입니다. 이 제품은 중국 시장을 타겟으로 하는 것으로 보이며, 웹사이트도 모두 중국어로 되어 있어 중국 외에서는 거의 사용되지 않거나 전혀 사용되지 않을 것으로 생각됩니다.