CVE-2016-9751, CVE-2016-9752
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 12¿ù 1ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 1ÀÏ¿¡¼ 2ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2016-3044
IBM PowerKVM 2.1.1.3-65.10 ÀÌÀüÀÇ 2.1 ¹öÀü, 3.1.0.2 ÀÌÀüÀÇ 3.1 ¹öÀüÀÇ ¸®´ª½º Ä¿³Î ¿ä¼ÒÀÇ Ãë¾àÁ¡À¸·Î °Ô½ºÆ® OS »ç¿ëÀÚ°¡ DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2016-3047
IBM FileNet Workplace 4.0.2~4.0.2.14 IF001ÀÇ Open Redirect Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚµéÀÌ ´Ù¸¥ »ç¿ëÀÚµéÀ» ÀÓÀÇÀÇ À¥»çÀÌÆ®µé·Î ¿ìȸ½ÃÅ°°Ô ÇØÁØ´Ù. Çǽ̰ø°Ýµµ °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
3. CVE-2016-3055
IBM FileNet Workplace 4.0.2.14 LA012 ÀÌÀüÀÇ 4.0.2 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚµéÀÌ ÀÓÀÇÀÌ ÆÄÀÏÀ» ÀоîµéÀ̰ųª DoS °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. XML External Entity ¹®Á¦¿Í °ü·ÃÀÌ ÀÖ´Ù.
4. CVE-2016-9751
Piwigo 2.8.3 ¹öÀüÀÇ °Ë»ö °á°ú ÇÁ·ÐÆ® ¿£µåÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
5. CVE-2016-9752
Serendipity 2.0.5 ÀÌÀü ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ º¯ÇüµÈ IP ÁÖ¼Ò³ª 30x HTTP »óÅ Äڵ带 ÅëÇؼ SSRF º¸È£ ÀåÄ¡¸¦ ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>