보안 제품정보


[7.23 버그리포트] CVE-2014-0611 外 2015.07.23

CVE-2014-0611, CVE-2015-4281

CVE-2015-4284, CVE-2015-5464


[보안뉴스 주소형] 현지 시각으로 7월 22일, 우리나라 시간으로는 대략 22일에서 23일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

 


1. CVE-2014-0611

WebAccess, Novell GroupWise 2012 이전 버전, Support Pack 4 및 2014 이전 버전, Support Pack 2 이전 버전에서 발견된 다수의 XSS 취약점으로 공격자가 원격에서 명시되지 않은 벡터를 통해 임의의 웹 스크립트나 HTML을 주입할 수 있게 해줍니다.


2. CVE-2015-4281

Cisco WebEx Meetings Server 2.5 MR1 버전에서 발견된 CSRF 취약점으로 공격자가 원격에서 임의의 사용자 인증을 납치할 수 있게 해줍니다. 이는 Bug IDs CSCus56150 및  CSCus56146과 성격이 같습니다.


3. CVE-2015-4284

ASR 9000 기기 상 Cisco IOS XR 5.3.0 버전의 Concurrent Data Management Replication 프로세스에서 발견된 취약점으로 공격자가 원격에서 변형된 BGPv4 패킷을 통해 서비스 거부를 할 수 있게 해줍니다. 이는 Bug ID CSCur70670과 동일합니다.


4. CVE-2015-5464

Gemalto SafeNet Luna HSM에서 발견된 명시되지 않은 취약점으로 알려지지 않은 영향과 벡터들을 공격할 수 있습니다.

Copyrighted 2015. UBM-Tech. 117153:0515BC

[국제부 주소형 기자(sochu@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>