| [4.19 버그리포트] CVE-2015-7378 外 | 2016.04.19 |
CVE-2015-7378, CVE-2016-3941, CVE-2016-3943
CVE-2016-3971, CVE-2016-3972 [보안뉴스 문가용] 현지 시각으로 4월 18일, 우리나라 시간으로는 대략 18일에서 19일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2015-7378 Panda Security URL Filtering 4.3.1.9 이전 버전에 있는 취약점으로 Panda Security URL Filtering 디렉토리와 설치된 파일의 ACL이 약하다. 이로써 로컬 사용자들이 SYSTEM 권한을 가져갈 수 있게 된다. 2. CVE-2016-3941 VideoLAN VLC 미디어 플레이어 2.2.0 이전 버전에 있는 input/stream.c의 AStreamPeekStream 기능의 버퍼 오버플로우 취약점으로 원격의 공격자들이 wav 파일을 조작해 DoS 공격을 할 수 있게 된다. 3. CVE-2016-3943 Panda Endpoint Administration Agent 7.50.00 이전 버전에 있는 취약점으로 Panda Security/WaAgent 디렉토리와 서브 디렉토리의 ACL이 약하다. 이로써 로컬 사용자들이 SYSTEM 권한을 가져갈 수 있게 된다. 4. CVE-2016-3971 dotCMS 3.5.1 이전 버전의 lucene_search.jsp의 XSS 취약점으로 원격에서 승인된 관리자가 임의의 웹 스크립트나 HTML을 삽입할 수 있게 해준다. 5. CVE-2016-3972 dotCMS 3.5.1 이전 버전에 있는 dotTailLogServlet의 디렉토리 트라버설 취약점으로 원격에서 승인된 관리자가 임의의 파일을 읽어 들일 수 있게 된다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|