보안 제품정보


[3.28 버그리포트] CVE-2018-8823 外 2018.03.28

CVE-2018-8823, CVE-2018-9106, CVE-2018-9107
CVE-2018-9108, CVE-2018-9109


[보안뉴스 문가용 기자] 현지 시각으로 3월 27일, 우리나라 시간으로는 대략 27일에서 28일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2018-8823
Responsive Mega Menu Pro 모듈 1.0.32 버전의 modules/bamegamenu/ajax_phpcode.php에 있는 취약점으로 원격의 공격자들이 임의의 PHP 코드를 실행할 수 있게 해준다.

2. CVE-2018-9106
Acyba AcySMS 확장 프로그램 3.5.1 이전 버전의 CSV Injection 취약점으로 CSV 엑스포트 시 오류가 발생한다.

3. CVE-2018-9107
Acyba AcyMailing 확장 프로그램 5.9.6 이전 버전의 CSV Injection 취약점으로 CSV 엑스포트 시 오류가 발생한다.

4. CVE-2018-9108
QuickAppsCMS 2.0.0-beta2 버전의 /admin/user/manage/add의 CSRF 취약점으로 원격의 공격자가 관리자 권한을 가지고 계정을 생성할 수 있게 해준다.

5. CVE-2018-9109
Studio 42 elFinder 2.1.36 이전 버전의 elFinder.class.php의 zipdl() 함수의 디렉토리 트라버설 취약점으로 공격자가 파일을 삭제할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>