제품문의

02-6011-1377

보안관제센터

02-6011-2337

FAX

02-463-1376

E-mail

iamguide
@cmtinfo.co.kr

보안공지

공지사항

[3.29 버그리포트] CVE-2018-9122 外

페이지 정보

작성자 최고관리자 작성일18-03-29 19:07 댓글0건

본문

시각으로 3월 28일, 우리나라 시간으로는 대략 28일에서 29일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

 

1. CVE-2018-9122
Crea8social 2018.2 버전의 /search URI의 term 매개변수의 XSS 취약점이다.

2. CVE-2018-9123
Crea8social 2018.2 버전의 User Profile의 XSS 취약점이다.

3. CVE-2018-7600
Drupal 7.58 이전 버전, 8.3.9 이전의 8.x 버전, 8.4.6 이전의 8.4.x 버전, 8.5.1 이전의 8.5.x 버전의 취약점으로 원격의 공격자가 임의의 코드를 실행할 수 있게 해준다.

4. CVE-2018-9116
WireMock 2.16.0 이전 버전의 XXE 취약점으로 원격에서 승인되지 않은 공격자가 로컬 파일과 내부 리소스에 접근할 수 있게 해준다.

5. CVE-2018-9117
WireMock 2.16.0 이전 버전의 취약점으로 원격에서 승인되지 않은 공격자가 로컬 파일들에 접근할 수 있게 해준다.