CVE-2017-5519, CVE-2017-5520
1. CVE-2017-5516
GeniXCMS 0.0.8±îÁö ¹öÀüÀÇ »ç¿ëÀÚ ÆûÀÇ ´Ù·® XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ Á¶ÀÛµÈ ¸Å°³º¯¼ö¸¦ ÅëÇØ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
2. CVE-2017-5517
GeniXCMS 0.0.8±îÁö ¹öÀüÀÇ author.control.phpÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ type ¸Å°³º¯¼ö¸¦ ÅëÇÏ¿© ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3. CVE-2017-5518
GeniXCMS 0.0.8±îÁö ¹öÀüÀÇ ¹Ìµð¾î ÆÄÀÏ ¾÷·Îµå ±â´É¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ URLÀ» ÅëÇØ SSRF °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
4. CVE-2017-5519
GeniXCMS 0.0.8±îÁö ¹öÀüÀÇ Posts.class.phpÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ id ¸Å°³º¯¼ö¸¦ ÅëÇØ ÀÓÀÇÀÇ SQL ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
5. CVE-2017-5520
GeniXCMS 0.0.8±îÁö ¹öÀüÀÇ ¹Ìµð¾î ¸®³×ÀÓ ±â´ÉÀÇ Ãë¾àÁ¡À¸·Î »ç¿ëÀÚ°¡ ÆÄÀÏ À̸§À» php6, php7, phtml È®ÀåÀÚ·Î º¯°æÇØ ½ÇÇàÈú ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>