보안 제품정보


[4.10 버그리포트] CVE-2016-5077 外 2017.04.10

CVE-2016-5077, CVE-2016-5078, CVE-2016-5642
CVE-2016-5682, CVE-2016-6534


[보안뉴스 문가용 기자] 현지 시각으로 4월 9일, 우리나라 시간으로는 대략 9일에서 10일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.


1. CVE-2016-5077
Netikus EventSentry 3.2.1.44 이전 버전의 XSS 취약점으로 SNMP를 통해 공격이 가능하다.

2. CVE-2016-5078
Paessler PRTG 16.2.24.4045 이전 버전의 XSS 취약점으로 SNMP를 통해 공격이 가능하다.

3. CVE-2016-5642
Opmantek NMIS 8.5.12G 이전 버전의 XSS 취약점으로 SNMP를 통해 공격이 가능하다.

4. CVE-2016-5682
Swagger-UI 2.2.1 이전 버전의 XSS 취약점으로 Definitions 섹션의 Default 필드를 통해 공격이 가능하다.

5. CVE-2016-6534
Opmantek NMIS 4.3.7c 이전 버전의 취약점으로 tools.pl CGI 스크립트의 man, finger, ping, trace, nslookup를 통해 임의의 명령을 주입할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>