자료마당

취약점 정보

CVE-2025-3621 | 프로티앤에스(ProTNS) ActADUR 취약점

보안평가부 2025-07-16



□ 개요


 o 프로티앤에스는 자사 제품에서 발생하는 취약점(FVE-2025-0001)을 해결한 보안 업데이트 개발


 o 영향받는 버전을 사용 중인 기관은 해결 방안에 따라 최신 버전으로 업데이트 필요




□ 설명


 o ActADUR 제품 로컬 권한 상승 취약점(CVE-2025-3621[1]FVE-2025-0001): ActADUR 제품 로컬 웹서버의 보안 미흡으로 인한 RCE 발생 가능


  ※ FVE(FSI Vulnerabilities and Exposure): 금융보안원이 입수·발굴하여 관리하는 금융권 소프트웨어의 보안 취약점 정보




□ 영향받는 제품 및 버전


 ㅇ 제품명 : 프로티앤에스 ActADUR


 - 영향받는 버전 


  · ActADUR v2.0.1.9


 - 해결버전


  · ActADUR v2.0.2.0 부터




□ 해결방안


 ㅇ 개발사 앞 패치 관련 지원 요청


 ㅇ 업무영향 검토 후 패치 적용




□ 문의


 ㅇ 개발사 : 프로티앤에스, 02-541-5010


 ㅇ 금융보안원 SW공급망보안팀 : 02-3495-9432~9434






□ 기여자


 ㅇ oriax(박*택, Park *taek)






□ 참고 사이트


 [1] www.cve.org/CVERecord?id=CVE-2025-3621


   ※ 금융보안원은 금융권 CNA로서 해당 취약점(FVE-2025-0001)에 CVE ID(CVE-2025-3621) 발급 후 '25.7.15. 공개하였음