| [8.19 버그리포트] CVE-2015-4029 外 | 2015.08.19 | |
CVE-2015-4029, CVE-2015-4425, CVE-2015-4426
CVE-2015-4670, CVE-2015-5481 [보안뉴스 주소형] 현지 시각으로 8월 18일, 우리나라 시간으로는 대략 18일에서 19일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2015-4029 pfSense 2.2.3 이전 버전의 WebGUI에서 발견된 XSS 취약점으로 공격자가 원격에서 존(zone) 매개변수를 통해 임의의 웹 스크립트나 HTML을 주입할 수 있게 해줍니다. 2. CVE-2015-4425 pimcore의 build 3473 이전 버전에서 발견된 디렉터리 접근공격 취약점으로 인증된 사용자가 원격에서 dir 매개변수에 있는 ‘..’을 통해 임의의 파일을 열람하게 해주거나 ‘자산(assets)’에 대한 승인을 만들 수 있게 해줍니다. 3. CVE-2015-4426 pimcore의 build 3473 이전 버전에서 발견된 SQL 주입 취약점으로 공격자가 원격에서 admin/asset/grid-proxy로의 필터 매개변수를 통해 임의의 SQL 명령어을 실행할 수 있게 해줍니다. 4. CVE-2015-4670 AjaxControlToolkit 15.1 이전 버전의 AjaxFileUpload 통제기능에서 발견된 디렉터리 접근공격 취약점으로 공격자가 원격에서 필드 매개변수에 있는 ‘..’을 통해 임의의 파일을 열람할 수 있게 해줍니다. 5. CVE-2015-5481 WordPress를 위한 GD bbPress Attachments plugin 2.3 이전 버전의 forms/panels.php에서 발견된 XSS 취약점으로 공격자가 원격에서 gdbbpress_attachments 페이지에 있는 tab 매개변수를 통해 임의의 웹 스크립트나 HTML을 주입할 수 있게 해줍니다. Copyrighted 2015. UBM-Tech. 117153:0515BC [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|