CVE-2018-6024, CVE-2017-16924
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÇöÁö ½Ã°¢À¸·Î 2¿ù 18ÀÏ, ¿ì¸®³ª¶ó ½Ã°£À¸·Î´Â ´ë·« 18ÀÏ¿¡¼ 19ÀÏ·Î ³Ñ¾î¿À´Â ¹ã »çÀÌ¿¡ ¹Ì±¹ÀÇ National Vulnerability DatabaseÀ» ÅëÇØ ¹ßÇ¥µÈ Ãë¾àÁ¡µéÀÌ´Ù.
[À̹ÌÁö = iclickart]
1. CVE-2018-7212
Sinatra 2.0.1 ÀÌÀüÀÇ 2.x ¹öÀüÀÇ rack-protection/lib/rack/protection/path_traversal.rbÀÇ Ãë¾àÁ¡À¸·Î ¹é½½·¡½Ã ±ÛÀÚ¸¦ ÅëÇØ °æ·Î Á¶ÀÛÀÌ °¡´ÉÇØÁø´Ù.
2. CVE-2018-7216
Bravo Tejari Procurement PortalÀÇ esop/toolkit/profile/regData.doÀÇ CSRF Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼ ÀÎÁõµÈ »ç¿ëÀÚµéÀÌ °³ÀÎ Á¤º¸¸¦ Á¶ÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
3. CVE-2018-7217
Bravo Tejari Procurement PortaldÀÇ Ãë¾àÁ¡À¸·Î ¾÷·Îµå µÈ ÆÄÀϵéÀÌ Á¦´ë·Î ÀÎÁõµÇÁö ¾Ê´Â °æ¿ì°¡ ÀÖ´Ù. °ø°ÝÀÚ°¡ À̸¦ ¹ÙÅÁÀ¸·Î ¾Ç¼º ½ÇÇàÆÄÀÏÀ» ¾÷·ÎµåÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4. CVE-2018-6024
Project Log 1.5.3 ¹öÀü ÀÌÀüÀÇ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ´Ù.
5. CVE-2017-16924
ManageEngine Desktop Central MSP 10.0.137 ¹öÀüÀÇ ¿ø°Ý Á¤º¸ ³ëÃâ ¹× ±ÇÇÑ »ó½Â Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ¾ÏȣȵÇÁö ¾ÊÀº XML ÆÄÀϵéÀ» ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ°Ô ÇØÁØ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>