CVE-2017-5350, CVE-2017-5351
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 1¿ù 11ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 11ÀÏ¿¡¼ 12ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2017-5345
GeniXCMS 0.0.8ÀÇ inc/lib/Control/Ajax/tags-ajax.control.phpÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
2. CVE-2017-5346
GeniXCMS 0.0.8ÀÇ inc/lib/Control/Backend/posts.control.phpÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2017-5347
GeniXCMS 0.0.8ÀÇ inc/mod/newsletter/options.phpÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ½ÂÀÎµÈ °ü¸®ÀÚ°¡ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2017-5350
L(5.0/5.1), M(6.0), N(7.0) ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÈ Samsung Note ±â±âÀÇ Ãë¾àÁ¡À¸·Î ºÒ¿ÏÀüÇÑ ÀͼÁ¼Ç Çڵ鸵 °úÁ¤ ¶§¹®¿¡ systemUI°¡ ´Ù¿îµÈ´Ù. SVE-2016-7122¿Í µ¿ÀÏÇÏ´Ù.
5. CVE-2017-5351
KK(4.4), L(5.0/5.1), M(6.0) ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÈ Samsung Note ±â±âÀÇ Ãë¾àÁ¡À¸·Î VR ¼ºñ½º ¾²·¹µå¸¦ ´Ù·®À¸·Î ¸¸µé¾î ½Ã½ºÅÛÀ» ´Ù¿î½Ãų ¼ö ÀÖ°Ô µÈ´Ù. SVE-2016-7650°ú µ¿ÀÏÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>