| [4.10 버그리포트] CVE-2016-5077 外 | 2017.04.10 |
CVE-2016-5077, CVE-2016-5078, CVE-2016-5642
CVE-2016-5682, CVE-2016-6534 [보안뉴스 문가용 기자] 현지 시각으로 4월 9일, 우리나라 시간으로는 대략 9일에서 10일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() 1. CVE-2016-5077 Netikus EventSentry 3.2.1.44 이전 버전의 XSS 취약점으로 SNMP를 통해 공격이 가능하다. 2. CVE-2016-5078 Paessler PRTG 16.2.24.4045 이전 버전의 XSS 취약점으로 SNMP를 통해 공격이 가능하다. 3. CVE-2016-5642 Opmantek NMIS 8.5.12G 이전 버전의 XSS 취약점으로 SNMP를 통해 공격이 가능하다. 4. CVE-2016-5682 Swagger-UI 2.2.1 이전 버전의 XSS 취약점으로 Definitions 섹션의 Default 필드를 통해 공격이 가능하다. 5. CVE-2016-6534 Opmantek NMIS 4.3.7c 이전 버전의 취약점으로 tools.pl CGI 스크립트의 man, finger, ping, trace, nslookup를 통해 임의의 명령을 주입할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|