보안 제품정보


[5.11 버그리포트] CVE-2017-8852 外 2017.05.11

CVE-2017-8852, CVE-2017-8892, CVE-2017-8895
CVE-2017-5461, CVE-2017-8798


ⓒ iclickart

[보안뉴스 문가용 기자] 현지 시각으로 5월 10일, 우리나라 시간으로는 대략 10일에서 11일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

1. CVE-2017-8852
SAP SAPCAR 721.510 버전의 버퍼 오버플로우 취약점으로 조작된 CAR 아카이브 파일을 통해 공격자다 DoS 공격을 감행할 수 있게 해준다. SAP Security Note 2441560과 동일하다.

2. CVE-2017-8892
OpenText Tempo Box 10.0.3 버전의 XSS 취약점으로 원격의 공격자가 업로드된 이미지의 이름을 통해 임의의 웹 스크립트나 HTML을 지속적으로 주입할 수 있게 된다.

3. CVE-2017-8895
build 14.1.1187.1126 이전의 Veritas Backup Exec 2014, build 14.2.1180.3160 이전의 15 버전, FP1 이전의 16 버전의 UaF 취약점으로 원격의 공격자가 DoS 공격을 실시하거나 원격 코드를 실행할 수 있게 해준다.

4. CVE-2017-5461
Mozilla Network Security Services 3.21.4 이전 버전, 3.28.4 이전의 3.22.x~3.28.x 버전, 3.29.5 이전의 3.29.x 버전, 3.30.1 이전의 3.30.x 버전의 취약점으로 원격의 공격자가 DoS 공격을 할 수 있게 해준다.

5. CVE-2017-8798
MiniUPnP MiniUPnPc 1.4.20101221~2.0 버전의 정수 서명 오류로 원격의 공격자가 DoS 공격을 감행할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>