| [3.21 버그리포트] CVE-2016-3155 外 | 2016.03.21 |
CVE-2016-3155, CVE-2015-2286, CVE-2015-2287
CVE-2016-0283, CVE-2016-2245 ![]() 1. CVE-2016-3155 지멘스 APOGEE Insight의 취약점으로 애플리케이션 폴더의 권한 설정이 매우 약해 로컬 사용자가 민감한 정보를 취득하거나 데이터를 수정할 수 있게 된다. 2. CVE-2015-2286 Open edX edx-platform 2015-01-29 이전 버전의 lms/templates/footer-edx-new.html의 취약점으로 암호 리셋 페이지로의 링크를 철저하게 제한하지 않는다. 이로써 원격의 공격자가 리퍼러 로그를 읽어 들임으로써 암호 리셋 토큰을 파악할 수 있게 된다. 3. CVE-2016-2287 442SR 풍력 발전용 터빈의 XZERES 442SR OS에서 발견된 XSS 취약점으로 원격의 공격자들이 임의의 웹 스크립트나 HTML을 주입할 수 있게 된다. 4. CVE-2016-0283 IBM WebSphere Application Server Liberty Profile 8.5.5.9 이전의 8.5.5 버전의 OpenID Connect 클라이언트 웹 애플리케이션에 있는 XSS 취약점으로 원격의 공격자가 임의의 웹 스크립트나 HTML을 주입할 수 있게 된다. 5. CVE-2016-2245 HP Support Assistant 8.1.52.1 이전 버전에 있는 취약점으로 원격의 공격자가 인증과정을 우회할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|