º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[4.27 ¹ö±×¸®Æ÷Æ®] CVE-2015-2097 èâ

ÀÔ·Â : 2015-04-27 18:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

CVE-2015-2097, CVE-2012-5451, CVE-2012-2932

CVE-2012-2930, CVE-2011-4403


[º¸¾È´º½º ¹®°¡¿ë] ¿À´ÃºÎÅÍ ¸ÅÀÏ °£·«ÇÏ°Ô Á¤¸®ÇÏ´Â ÇØ¿ÜÀÇ ¹ö±× ¼Ò½ÄÀÔ´Ï´Ù. ÇÏ·ç¿¡ ´Ù¼¸ °³ ¾ÈÆÆÀÇ CVE Ãë¾àÁ¡ÀÌ ¼Ò°³µÉ ¿¹Á¤ÀÔ´Ï´Ù. ÇØ´ç Á¦¸ñÀ» ´©¸£½Ã¸é ´õ ÀÚ¼¼ÇÑ ¼Ò°³°¡ ³ª¿Â ¿µ¹® ÆäÀÌÁö·Î À̵¿µË´Ï´Ù.

 


1. CVE-2015-0297

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : ·¹µå ÇÞ Á¦À̺¸½º ¿ÀÆÛ·¹À̼ÇÁî ³×Æ®¿öÅ©(Red Hat JBoss Operations Network 3.3.1)¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡À¸·Î ƯÁ¤ API·ÎÀÇ Á¢±ÙÀ» Á¦´ë·Î ±ÝÁö½ÃÅ°Áö ¾Ê´Â ¹ö±×ÀÔ´Ï´Ù. ÀÌ ¹ö±×·Î ÀÎÇØ ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ 1) ServerInvokerServlet 2) SchedulerService¸¦ ÅëÇØ ÀÓÀÇÀÇ ÀÚ¹Ù ¸Þ½îµå¸¦ ½ÇÇàÇϰųª 3) CountentManager¸¦ ÅëÇØ µµ½º(denial of service) °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇÕ´Ï´Ù.


2. CVE-2012-5451

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : TVMOBiLi¶ó´Â ¾Û¿¡ ÀÖ´Â HttpUtils.dll¿¡¼­ ¹ß°ßµÈ ½ºÅà ¹öÆÛ ¿À¹öÇ÷οìÀÔ´Ï´Ù. 2.1.0.3974 ¹öÀü Àü¿¡´Â TCP Æ÷Æ® 30888À» ÇâÇÑ 1) Get 2) Head ¿äû¿¡ Æ÷ÇÔµÈ ±ä ½ºÆ®¸µÀ» ÅëÇØ ¿ø°Ý¿¡¼­ µµ½º °ø°Ý ½ÇÇàÀÌ °¡´ÉÇß½À´Ï´Ù(tvMobiliService ¼­ºñ½ºÀÇ ´Ù¿î).


3. CVE-2012-2932

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : TinyWebGallery(TWG)¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ XSS Ãë¾àÁ¡À¸·Î 1.8.8 ¹öÀü ÀÌÀü¿¡´Â ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ À¥ ½ºÅ©¸³Æ®³ª HTMLÀ» 1) selitems[] ¸Å°³º¯¼ö 2) chmod 3) admin/index.php·ÎÀÇ ¾ÆÄ¡ ¾×¼Ç(arch action) 4) admin/index.php·ÎÀÇ °Ë»ö ÇàÀ§ ³» searchitem ¸Å°³º¯¼ö¸¦ ÅëÇØ »ðÀÔÇÒ ¼ö ÀÖ½À´Ï´Ù.


4. CVE-2012-2930

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : ¿ª½Ã TinyWebGallery(TWG)¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ CSRF Ãë¾àÁ¡À¸·Î 1.8.8 ¹öÀü ÀÌÀü¿¡´Â ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ °ü¸®ÀÚ ÀÎÁõ ÀýÂ÷ Áß¿¡ ¹ú¾îÁö´Â ´ÙÀ½ ¿äûµéÀ» ÇÏÀÌÀçÅ·ÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù. 1) adduser ¾×¼ÇÀ» ÅëÇØ admin/index.php¿¡ »ç¿ëÀÚ¸¦ Ãß°¡ÇÏ´Â °Í 2) admin/index.php¿¡ÀÇ »ç¿ëÀÚ ¸Å°³º¯¼ö¸¦ ÅëÇØ .htusers.php¿¡ php ÄÚµå »ðÀÔ °ø°Ý.


5. CVE-2011-4403

°ø°³³¯Â¥ : 2015³â 4¿ù 24ÀÏ

³»¿ë : Zen Cart 1.3.9h¿¡¼­ ¹ß°ßµÈ ´Ù·®ÀÇ CSRF Ãë¾àÁ¡À¸·Î ¿ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ °ü¸®ÀÚ ÀÎÁõÀýÂ÷ Áß¿¡ ¹ú¾îÁö´Â ´ÙÀ½ ¿äûµéÀ» ÇÏÀÌÀçÅ·ÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù. 1) product.php¿¡¼­ delete_product_confirm ¾×¼ÇÀ» ÅëÇØ Á¦Ç°À» Áö¿ì´Â °Í 2) categories.php¿¡¼­ setflag ¾×¼ÇÀ» ÅëÇØ Á¦Ç°À» ºñÈ°¼ºÈ­½ÃÅ°´Â °Í.

@DARKReading

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)