CVE-2017-7317, CVE-2017-9313
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 7¿ù 3ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 3ÀÏ¿¡¼ 4ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2017-6725
Cisco Prime InfrastructureÀÇ À¥ ÇÁ·¹ÀÓ¿öÅ© ÄÚµåÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚ°¡ À¥ ÀÎÅÍÆäÀ̽ºÀÇ »ç¿ëÀÚ¸¦ °ø°ÝÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. CSCuw65833°ú CSCuw65837¸¦ ÂüÁ¶ÇÏ¸é ´õ »ó¼¼ÇÑ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù.
2. CVE-2017-7315
Humax Digital HG100R 2.0.6 ±â±âµé¿¡ ÀÖ´Â ¹®Á¦·Î, ¹é¾÷ ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÒ ¶§ Å©¸®µ§¼ÈÀ» µû·Î »ç¿ëÇÏÁö ¾Ê¾Æµµ µÈ´Ù. ¶ÇÇÑ ¶ó¿ìÅÍ Å©¸®µ§¼Èµµ Æò¹®À¸·Î ÀúÀåµÈ´Ù.
3. CVE-2017-7316
Humax Digital HG100R 2.0.6 ±â±âµé¿¡ ÀÖ´Â ¹®Á¦·Î, 404 ÆäÀÌÁö¿¡ XSS Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
4. CVE-2017-7317
Humax Digital HG100 2.0.6 ±â±âµé¿¡ ÀÖ´Â ¹®Á¦·Î GatewaySettings.binÀ̶ó´Â ¹é¾÷ ÆÄÀϷκÎÅÍ ·çÆ® Å©¸®µ§¼ÈÀ» ÃßÃâÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
5. CVE-2017-9313
Webmin 1.850 ÀÌÀü ¹öÀüÀÇ XSS Ãë¾àÁ¡À¸·Î ¿ø°ÝÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» ÁÖÀÔÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. 1.840 ¹öÀü¿¡¼´Â ÇØ°áÀÌ µÇ¾ú´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>