| [9.27 버그리포트] CVE-2017-1531 外 | 2017.09.27 |
CVE-2017-1531, CVE-2017-1539, CVE-2017-14749
CVE-2017-14751, CVE-2017-14753 [보안뉴스 문가용 기자] 현지 시각으로 9월 26일, 우리나라 시간으로는 대략 26일에서 27일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2017-1531 IBM Business Process Manager 7.5, 8.0, 8.5 버전의 XSS 취약점으로 사용자들이 임의의 자바스크립트 코드를 Web UI에 임베드시킬 수 있게 해준다. IBM X-Force ID: 130410. 2. CVE-2017-1539 IBM Business Process Manager 7.5, 8.0, 8.5 버전의 권한 상승 취약점으로 LDAP 그룹 멤버십을 조작함으로써 높은 권한을 취득할 수 있게 된다. IBM X-Force ID: 130807. 3. CVE-2017-14749 JerryScript 1.0 버전의 jmem_heap_alloc_block_internal 힙 메모리 취약점으로 원격의 공격자들이 조작된 .js 파일을 통해 DoS 공격을 하거나 임의의 코드를 실행할 수 있도록 해준다. 4. CVE-2017-14751 Intense WP 플러그인 1.5 버전의 XSS 취약점이다. 5. CVE-2017-14753 EyesOfNetwork 웹 인터페이스 5.1-0 버전의 XSS 취약점으로 원격에서 승인된 사용자들이 임의의 웹스크립트나 HTML을 주입할 수 있도록 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|