CVE-2017-7989, CVE-2017-8057
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 4¿ù 25ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 25ÀÏ¿¡¼ 26ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
1. CVE-2017-7986
Joomla! 1.5.0~3.6.5 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ƯÁ¤ HTML Ư¼ºÀÇ ÇÊÅ͸µÀÌ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¾Ê¾Æ XSS Ãë¾àÁ¡ÀÌ ¹ß»ýÇÑ´Ù.
2. CVE-2017-7987
Joomla! 3.2.0~3.6.5 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ÅÛÇø´ ¸Å´ÏÀúÀÇ ÆÄÀÏ°ú Æú´õ À̸§¿¡¼ ¿À·ù°¡ ¹ß»ýÇØ XSS Ãë¾àÁ¡À¸·Î À̾îÁø´Ù.
3. CVE-2017-7988
Joomla! 1.6.0~3.6.5 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ¾ç½Ä ÄÜÅÙÃ÷ÀÇ ºÎÀûÀýÇÑ ÇÊÅ͸µ ¶§¹®¿¡ ÀÛ¼ºÀÚ ¿À¹ö¶óÀÌÆ®°¡ °¡´ÉÇÏ°Ô µÈ´Ù.
4. CVE-2017-7989
Joomla! 3.2.0~3.6.5 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î MIME ŸÀÔ È®ÀÎÀÌ ºÎÀûÀýÇÏ°Ô ÁøÇàµÅ ³·Àº ±ÇÇÑÀÇ »ç¿ëÀÚ°¡ swf ÆÄÀÏÀ» ¾÷·Îµå ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
5. CVE-2017-8057
Joomla! 3.4.0~3.6.5 ¹öÀüÀÇ Ãë¾àÁ¡À¸·Î ´Ù·®ÀÇ ÆÄÀϵéÀÌ ½Ã½ºÅÛ °æ·Î¸¦ ¿ÏÀüÈ÷ ³ëÃâ½ÃŲ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>