| [5.11 버그리포트] CVE-2017-8852 外 | 2017.05.11 |
CVE-2017-8852, CVE-2017-8892, CVE-2017-8895
CVE-2017-5461, CVE-2017-8798 ![]() ⓒ iclickart 1. CVE-2017-8852 SAP SAPCAR 721.510 버전의 버퍼 오버플로우 취약점으로 조작된 CAR 아카이브 파일을 통해 공격자다 DoS 공격을 감행할 수 있게 해준다. SAP Security Note 2441560과 동일하다. 2. CVE-2017-8892 OpenText Tempo Box 10.0.3 버전의 XSS 취약점으로 원격의 공격자가 업로드된 이미지의 이름을 통해 임의의 웹 스크립트나 HTML을 지속적으로 주입할 수 있게 된다. 3. CVE-2017-8895 build 14.1.1187.1126 이전의 Veritas Backup Exec 2014, build 14.2.1180.3160 이전의 15 버전, FP1 이전의 16 버전의 UaF 취약점으로 원격의 공격자가 DoS 공격을 실시하거나 원격 코드를 실행할 수 있게 해준다. 4. CVE-2017-5461 Mozilla Network Security Services 3.21.4 이전 버전, 3.28.4 이전의 3.22.x~3.28.x 버전, 3.29.5 이전의 3.29.x 버전, 3.30.1 이전의 3.30.x 버전의 취약점으로 원격의 공격자가 DoS 공격을 할 수 있게 해준다. 5. CVE-2017-8798 MiniUPnP MiniUPnPc 1.4.20101221~2.0 버전의 정수 서명 오류로 원격의 공격자가 DoS 공격을 감행할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|