| [9.28 버그리포트] CVE-2015-6282 外 | 2015.09.28 | |
CVE-2015-6282, CVE-2015-4543, CVE-2015-6306
CVE-2015-6468, CVE-2015-6475
[보안뉴스 주소형] 현지 시각으로 27일, 우리나라 시간으로는 대략 27일에서 28일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.
1. CVE-2015-6282 Cisco IOS XE 2.x, 3.x, 3.10.6S, 3.11.xS-3.13.xS, 3.13.3S, 3.14.xS-3.15.xS, 3.15.1S 이전 버전에서 발견된 취약점 공격자가 원격에서 IPv4 패킷을 통해 서비스 거부를 할 수 있습니다. 이는 Bug ID CSCut96933과 같습니다. 2. CVE-2015-4543 EMC RSA Archer GRC 5.x 5.5.3 이전 버전에서 발견된 취약점으로 인증된 사용자가 원격에서 데이터베이스 필드 열람을 통해 민감한 정보를 탈취할 수 있습니다. 3. CVE-2015-6306 OS X 및 리눅스 상의 Cisco AnyConnect Secure Mobility Client 4.1(8) 버전에서 발견된 취약점으로 로컬 사용자가 조작된 설치 파일을 통해 루트 특권을 탈취할 수 있습니다. 이는 Bug ID CSCuv11947과 같습니다. 4. CVE-2015-6468 Resource Data Management Data Manager 2.2 이전 버전에서 발견된 CSRF 취약점으로 공격자가 원격에서 알려지지 않은 벡터를 통해 인증을 납치할 수 있습니다. 5. CVE-2015-6475 IBC Solar ServeMaster TLP+ 및 Danfoss TLX Pro+에서 발견된 XSS 취약점으로 공격자가 원격에서 명시되지 않은 벡터를 통해 임의의 웹 스크립트나 HTML을 삽입할 수 있습니다. Copyrighted 2015. UBM-Tech. 117153:0515BC [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
||
|
|