Home > Àüü±â»ç

[4.27 ¹ö±×¸®Æ÷Æ®] CVE-2015-2097 èâ

ÀÔ·Â : 2015-04-27 18:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

CVE-2015-2097, CVE-2012-5451, CVE-2012-2932

CVE-2012-2930, CVE-2011-4403


[º¸¾È´º½º ¹®°¡¿ë] ¿À´ÃºÎÅÍ ¸ÅÀÏ °£·«ÇÏ°Ô Á¤¸®ÇÏ´Â ÇØ¿ÜÀÇ ¹ö±× ¼Ò½ÄÀÔ´Ï´Ù. ÇÏ·ç¿¡ ´Ù¼¸ °³ ¾ÈÆÆÀÇ CVE Ãë¾àÁ¡ÀÌ ¼Ò°³µÉ ¿¹Á¤ÀÔ´Ï´Ù. ÇØ´ç Á¦¸ñÀ» ´©¸£½Ã¸é ´õ ÀÚ¼¼ÇÑ ¼Ò°³°¡ ³ª¿Â ¿µ¹® ÆäÀÌÁö·Î À̵¿µË´Ï´Ù.

 


1. CVE-2015-0297

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : ·¹µå ÇÞ Á¦À̺¸½º ¿ÀÆÛ·¹À̼ÇÁî ³×Æ®¿öÅ©(Red Hat JBoss Operations Network 3.3.1)¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ƯÁ¤ API·ÎÀÇ Á¢±ÙÀ» Á¦´ë·Î ±ÝÁö½ÃÅ°Áö ¾Ê´Â ¹ö±×ÀÔ´Ï´Ù. ÀÌ ¹ö±×·Î ÀÎÇØ ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ 1) ServerInvokerServlet 2) SchedulerService¸¦ ÅëÇØ ÀÓÀÇÀÇ ÀÚ¹Ù ¸Þ½îµå¸¦ ½ÇÇàÇϰųª 3) CountentManager¸¦ ÅëÇØ µµ½º(denial of service) °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù.


2. CVE-2012-5451

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : TVMOBiLi¶ó´Â ¾Û¿¡ ÀÖ´Â HttpUtils.dll¿¡¼­ ¹ß°ßµÈ ½ºÅà ¹öÆÛ ¿À¹öÇ÷οìÀÔ´Ï´Ù. 2.1.0.3974 ¹öÀü Àü¿¡´Â TCP Æ÷Æ® 30888À» ÇâÇÑ 1) Get 2) Head ¿äû¿¡ Æ÷ÇÔµÈ ±ä ½ºÆ®¸µÀ» ÅëÇØ ¿ø°Ý¿¡¼­ µµ½º °ø°Ý ½ÇÇàÀÌ °¡´ÉÇß½À´Ï´Ù(tvMobiliService ¼­ºñ½ºÀÇ ´Ù¿î).


3. CVE-2012-2932

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : TinyWebGallery(TWG)¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ XSS Ãë¾àÁ¡À¸·Î 1.8.8 ¹öÀü ÀÌÀü¿¡´Â ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» 1) selitems[] ¸Å°³º¯¼ö 2) chmod 3) admin/index.php·ÎÀÇ ¾ÆÄ¡ ¾×¼Ç(arch action) 4) admin/index.php·ÎÀÇ °Ë»ö ÇàÀ§ ³» searchitem ¸Å°³º¯¼ö¸¦ ÅëÇØ »ðÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù.


4. CVE-2012-2930

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : ¿ª½Ã TinyWebGallery(TWG)¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ CSRF Ãë¾àÁ¡À¸·Î 1.8.8 ¹öÀü ÀÌÀü¿¡´Â ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ °ü¸®ÀÚ ÀÎÁõ ÀýÂ÷ Áß¿¡ ¹ú¾îÁö´Â ´ÙÀ½ ¿äûµéÀ» ÇÏÀÌÀçÅ·ÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù. 1) adduser ¾×¼ÇÀ» ÅëÇØ admin/index.php¿¡ »ç¿ëÀÚ¸¦ Ãß°¡ÇÏ´Â °Í 2) admin/index.php¿¡ÀÇ »ç¿ëÀÚ ¸Å°³º¯¼ö¸¦ ÅëÇØ .htusers.php¿¡ php ÄÚµå »ðÀÔ °ø°Ý.


5. CVE-2011-4403

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : Zen Cart 1.3.9h¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ CSRF Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ °ü¸®ÀÚ ÀÎÁõÀýÂ÷ Áß¿¡ ¹ú¾îÁö´Â ´ÙÀ½ ¿äûµéÀ» ÇÏÀÌÀçÅ·ÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù. 1) product.php¿¡¼­ delete_product_confirm ¾×¼ÇÀ» ÅëÇØ Á¦Ç°À» Áö¿ì´Â °Í 2) categories.php¿¡¼­ setflag ¾×¼ÇÀ» ÅëÇØ Á¦Ç°À» ºñÈ°¼ºÈ­½ÃÅ°´Â °Í.

@DARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)