청호PENTEST - Professional Penetration Testing Company

Select Language
[레벨:30]관리자
조회 수 : 65
2017.06.14 (08:06:30)
CVE-2017-1247, CVE-2017-1276, CVE-2017-1278
CVE-2015-9096, CVE-2015-9097


현지 시각으로 6월 12일, 우리나라 시간으로는 대략 12일에서 13일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

[이미지 = iclickart]


1. CVE-2017-1247
IBM DOORS Next Generation (DNG/RRC) 4.0, 5.0, 6.0 버전의 XSS 취약점으로 사용자들이 임의의 자바스크립트 코드를 Web UI에 삽입할 수 있도록 해준다. IBM X-Force ID는 124627이다.

2. CVE-2017-1276
IBM DOORS Next Generation (DNG/RRC) 4.0, 5.0, 6.0 버전의 취약점으로 사용자들이 암의의 자바스크립트 코드를 Web UI에 주입할 수 있도록 해준다. IBM X-Force ID는 124751이다.

3. CVE-2017-1278
IBM DOORS Next Generation (DNG/RRC) 4.0, 5.0, 6.0 버전의 취약점으로 원격의 공격자가 악성 HTML 코드를 주입할 수 있도록 해준다. 사용자의 웹 브라우저를 통해 실행된다. IBM X-Force ID는 124756이다.

4. CVE-2015-9096
Ruby 2.4.0 이전 버전의 Net::SMTP의 취약점으로 RCPT TO나 MAIL FROM 명령의 CRLF 시퀀스를 통해 SMTP 명령을 주입하는 게 가능해진다.

5. CVE-2015-9097
Ruby의 mail gem 2.5.5 이전 버전의 취약점으로 RCPT TO나 MAIL FROM 명령의 CRLF 시퀀스를 통하여 SMTP 명령을 주입하는 게 가능해진다.
번호 제목 닉네임 조회 등록일
6506 CIA, 몇 년 전부터 와이파이 라우터 해킹해 왔다...해킹 대상 기기 공개
[레벨:30]관리자
55 2017-06-20
6505 새로운 해킹 단체 FIN10 등장! 캐나다 기업 공격 중
[레벨:30]관리자
53 2017-06-20
6504 페이스북 방문자 추적 서비스 주의…계정 탈취 당할 수 있어
[레벨:30]관리자
63 2017-06-19
6503 엠투소프트 ActiveX 사용자, 악성코드 감염 주의
[레벨:30]관리자
50 2017-06-19
6502 ‘랜섬웨어 공포’ 노린 메일 유포! “감염 안 되려면 비트코인 내놔”
[레벨:30]관리자
46 2017-06-19
6501 어도비 제품군 최신 보안취약점…악성코드 감염 위험 커 주의
[레벨:30]관리자
51 2017-06-16
6500 사이버 공격자들, Samba 취약점 악용해 시스템 공격…주의
[레벨:30]관리자
47 2017-06-16
6499 전력그리드 공격용으로 제작된 크래쉬 오버라이드 악성코드
[레벨:30]관리자
53 2017-06-16
6498 랜섬웨어 공격자들, 이미 지난해부터 한국 호스팅 업체 공격해 돈 맛 봤다
[레벨:30]관리자
55 2017-06-16
6497 미국이 디도스 봇넷의 배후로 북한을 공식 지목했다
[레벨:30]관리자
55 2017-06-16
6496 CVE-2017-8551 外
[레벨:30]관리자
49 2017-06-16
6495 인터넷나야나 랜섬웨어, 또 다른 웹호스팅 업체 공격 ‘전적’
[레벨:30]관리자
51 2017-06-16
6494 인터넷나야나, 파산 각오하고 해커와 협상한다고?
[레벨:30]관리자
58 2017-06-15
6493 유로폴 공조로 지불카드 사기단 31명 검거 성공
[레벨:30]관리자
60 2017-06-15
6492 어도비 플래시 업데이트 파일 위장 ‘직소’ 랜섬웨어 유포중
[레벨:30]관리자
56 2017-06-15
6491 웹호스팅 업체 리눅스 서버 감염시킨 ‘에레버스 랜섬웨어’ 분석 정보
[레벨:30]관리자
76 2017-06-14
6490 오직 전력망만 노리는 멀웨어, 전 세계 정전 위험
[레벨:30]관리자
72 2017-06-14
Selected CVE-2017-1247 外
[레벨:30]관리자
65 2017-06-14
6488 일본 14세 소년, 랜섬웨어 만들었다가 체포
[레벨:30]관리자
61 2017-06-13
6487 러시아 해커, 카타르통신 해킹해 가짜 뉴스 업데이트…혼란 조장
[레벨:30]관리자
62 2017-06-13
Tag List

서비스 링크

X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인을 하실 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

아이디가 없으신 분은

회원가입 후 이용하실 수 있습니다.

X