보안 제품정보


[5.18 버그리포트] CVE-2014-9204 外 2015.05.18

CVE-2014-9204, CVE-2015-0717, CVE-2015-0723

CVE-2015-0726, CVE-2015-0729


[보안뉴스 주소형] 현지 시각으로 5월 16일, 우리나라 시간으로는 대략 16일에서 17일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

 


1. CVE-2014-9204

OPCTest.exe 및 Rockwell Automation RSLinx Classic 3.73.00 이하 버전에서 발견된 취약점으로 스택 기반(Stack-based)의 버퍼 오버플로우 취약점으로 공격자가 CSV 파일을 통해 임의의 코드를 실행할 수 있게 해줍니다.


2. CVE-2015-0717

Cisco Unified Communications Manager 10.0(1.10000.12)가 로컬 사용자들에게 명시되지 않은 매개변수의 string 명령어를 통해 특권을 부여해줍니다. Bug ID CSCut19546와 동일합니다.


3. CVE-2015-0723

Cisco Wireless LAN Controller (WLC) 기기 7.5.x, 7.6.x, 7.6.120 이전 버전의 무선 웹 인증 서브시스템에서 발견된 취약점으로 공격자가 원격에서 한 개의 기술 값을 통해 서비스 거부를 할 수 있게 해줍니다. Bug ID CSCum03269와 동일합니다.


4. CVE-2015-0726

Cisco Wireless LAN Controller (WLC) 기기 7.0.241, 7.1.x, 7.4.x, 7.4.122, 7.5.x, 7.6.x, 7.6.120 이전 버전의 웹 인증 인터페이스에서 발견된 취약점으로 공격자가 원격에서 명시되지 않은 매개변수를 통해 서비스 거부를 할 수 있게 해줍니다. Bug ID CSCum65159, CSCum65252와 동일합니다.


5. CVE-2015-0729

Cisco Secure Access Control Server Solution Engine (ACSE) 5.5(0.1)버전에서 발견된 XSS 취약점으로 공격자가 원격에서 파일삽입 공격을 통해 임의의 웹 스크립트나 HTML을 삽입할 수 있게 해줍니다. Bug ID CSCuu11005와 동일합니다.

Copyrighted 2015. UBM-Tech. 117153:0515BC

[국제부 주소형 기자(sochu@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>