> For the complete documentation index, see [llms.txt](https://sul.skill.or.kr/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sul.skill.or.kr/vulnerability-inofmations/2022/cve-2022-23768-or-nis-hap11ac-2022-09-1-1.md).

# CVE-2022-23768 | 네오정보시스템 NIS-HAP11AC 원격 접속 및 조작 취약점\[2022-09/1]

## CVE-2022-23768 | 네오정보시스템 NIS-HAP11AC 원격 접속 및 조작 취약점

### □ 개요&#x20;

o 네오정보시스템社 NIS-HAP11AC 제품의 외부 노출 포트를 통해 원격 접속 및 조작이 가능한 취약점

| 취약점 종류     | 영향                                   | 심각도  | CVSS 점수 | CVE-ID         |
| ---------- | ------------------------------------ | ---- | ------- | -------------- |
| 부적절한 접근 제어 | <p>권한 탈취, 파일 다운로드,<br>악의적인 기기 제어</p> | High | 8.8     | CVE-2022-23768 |

### □ 설명&#x20;

o NIS-HAP11AC에서 Telnet 서비스 포트가 외부에 노출되어 발생하는 취약점&#x20;

o 공격자는 이 취약점을 이용하여 소스코드 탈취, 기기원격 제어 등 공격 가능

### □ 영향받는 제품 및 버전

| 제품               | 영향 받는 버전             | 환경           |
| ---------------- | -------------------- | ------------ |
| 홈 AP NIS-HAP11AC | V3.0-B20201117095902 | 윈도우, 안드로이드 등 |

### □ 해결 방안&#x20;

o 취약한 버전의 제품 이용자는 홈 AP NIS-HAP11AC 버전 V4.2-B20220530142945 이상으로 설치

### □ 참고&#x20;

o <http://www.neoinfosys.com/>

### □ 기타&#x20;

o 취약점 KrCERT 홈페이지를 통해 권영우님께서 제공해주셨습니다.

### □ 작성 : \[KISA] 침해사고분석단 취약점분석팀

### 출처 : [KISA 바로가기](https://www.krcert.or.kr/data/secInfoView.do?bulletin_writing_sequence=66924\&queryString=cGFnZT0xJnNvcnRfY29kZT0mc29ydF9jb2RlX25hbWU9JnNlYXJjaF9zb3J0PXRpdGxlX25hbWUmc2VhcmNoX3dvcmQ9)

{% embed url="<https://doc.skill.or.kr>" %}
NHN Cloud 정보 사이트
{% endembed %}

{% embed url="<https://ssv.skill.or.kr>" %}
취약점 진단 분석 평가 방법 사이트
{% endembed %}
