| [3.28 버그리포트] CVE-2018-8823 外 | 2018.03.28 |
CVE-2018-8823, CVE-2018-9106, CVE-2018-9107
CVE-2018-9108, CVE-2018-9109 [보안뉴스 문가용 기자] 현지 시각으로 3월 27일, 우리나라 시간으로는 대략 27일에서 28일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2018-8823 Responsive Mega Menu Pro 모듈 1.0.32 버전의 modules/bamegamenu/ajax_phpcode.php에 있는 취약점으로 원격의 공격자들이 임의의 PHP 코드를 실행할 수 있게 해준다. 2. CVE-2018-9106 Acyba AcySMS 확장 프로그램 3.5.1 이전 버전의 CSV Injection 취약점으로 CSV 엑스포트 시 오류가 발생한다. 3. CVE-2018-9107 Acyba AcyMailing 확장 프로그램 5.9.6 이전 버전의 CSV Injection 취약점으로 CSV 엑스포트 시 오류가 발생한다. 4. CVE-2018-9108 QuickAppsCMS 2.0.0-beta2 버전의 /admin/user/manage/add의 CSRF 취약점으로 원격의 공격자가 관리자 권한을 가지고 계정을 생성할 수 있게 해준다. 5. CVE-2018-9109 Studio 42 elFinder 2.1.36 이전 버전의 elFinder.class.php의 zipdl() 함수의 디렉토리 트라버설 취약점으로 공격자가 파일을 삭제할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|