| [6.1 버그리포트] CVE-2015-1010 外 | 2015.06.01 | |
CVE-2015-1010, CVE-2015-2948, CVE-2015-2949
CVE-2015-3292, CVE-2015-3939 [보안뉴스 주소형] 현지 시각으로 5월 31일, 우리나라 시간으로는 대략 5월 31일에서 6월 1일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2015-1010 CPR9로 알려진 Rockwell Automation RSView32 7.60.00의 이전 버전에서 발견된 취약점으로 기밀문서가 제대로 암호화되지 않게 해줍니다. 이는 로컬 사용자가 해독 공격 지휘 및 파일 열람을 통해 민감한 정보를 탈취할 수 있게 해줍니다. 2. CVE-2015-2948 Zenphoto 1.4.8 이전 버전의 이미지 처리장치에서 발견됨 XSS 취약점으로 공격자가 원격에서 명시된지 않은 벡터를 통해 임의의 웹 스크립트나 HTML을 삽입할 수 있게 해줍니다. 3. CVE-2015-2949 ZenPhoto20 1.1.3 이전 버전에서 발견된 XSS 취약점으로 공격자가 원격에서 명시되지 않은 벡터를 통해 임의의 웹 스크립트나 HTML을 삽입할 수 있게 해줍니다. 4. CVE-2015-3292 NetApp OnCommand Workflow Automation 2.2.1P1, 3.x, 3.0P1 이전 버전의 인스톨러가 Java Debugging Wire Protocol (JDWP) 서비스를 설치할 때 발견된 취약점으로 공격자가 원격에서 명시되지 않은 벡터를 통해 임의의 코드를 실행할 수 있게 해줍니다. 5. CVE-2015-3939 IDS RTU 850C 기기의 NC854 및 NC856 모듈에서 발견된 디렉토리 접근공격(Directory traversal) 취약점으로 인증된 사용자가 원격에서 내부 웹 서버에 있는 명시되지 않은 벡터를 통해 임의의 파일을 열람할 수 있게 해줍니다. 이는 TELNET 기밀 파일 열람을 증명할 수 있게 해줍니다. Copyrighted 2015. UBM-Tech. 117153:0515BC [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|