| [8.7 버그리포트] CVE-2017-6764 外 | 2017.08.07 |
CVE-2017-6764, CVE-2017-6765, CVE-2017-6766
CVE-2017-6769, CVE-2017-6770 [이미지 = iclickart] 1. CVE-2017-6764 Cisco Adaptive Security Appliance 9.5(1) 버전의 웹 기반 관리 인터페이스의 XSS 취약점으로 원격의 공격자가 웹 관리 인터페이스 사용자에 대한 공격을 감행할 수 있다. Cisco Bug ID는 CSCvd82064이다. 2. CVE-2017-6765 Cisco Adaptive Security Appliance 9.1(6.11) 버전과 9.4(1.2) 버전의 웹 기반 관리 인터페이스의 XSS 취약점으로 원격의 공격자가 웹 관리 인터페이스 사용자에 대한 공격을 감행할 수 있다. Cisco Bug ID는 CSCve1917이다. 3. CVE-2017-6766 Cisco Firepower System Software 5.4.0, 5.4.1, 6.0.0, 6.1.0, 6.2.0, 6.2.1, 6.2.2 버전의 SSL Decryption과 Inspection 기능의 취약점으로 원격의 공격자가 SSL 정책을 우회할 수 있게 해준다. Cisco Bug ID는 CSCve12652이다. 4. CVE-2017-6769 Cisco Secure Access Control System 5.8(0.8), 5.8(1.5) 버전의 웹 기반 관리 인터페이스의 XSS 취약점으로 원격의 공격자가 사용자를 공격할 수 있게 해준다. CSCve70587 참고하면 세부 사항을 볼 수 있다. 5. CVE-2017-6770 Cisco IOS 12.0~15.6 버전, Adaptive Security Appliance 7.0.1~9.7.1.2 버전, NX-OS 4.0~12.0 버전, IOS XE 3.6~3.18 버전의 취약점으로 Cisco Bug ID는 CSCva74756, CSCve47393, CSCve47401이다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|