CVE-2015-5451, CVE-2015-7912
[보안뉴스 주소형] 현지 시각으로 11월 23일, 우리나라 시간으로는 대략 23일에서 24일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들입니다.

1. CVE-2015-8320
Apache Cordova-Android 3.7.0 이전 버전에서 발견된 취약점으로 BridgeSecret 데이터용 랜덤 값이 제대로 발생하지 않게 합니다. 이를 통해 공격자가 쉽게 해당 값을 예측하여 브릿지 납치 공격을 할 수 있습니다.
2. CVE-2015-5256
Apache Cordova-Android 4.1.0 이전 버전에서 발견된 취약점으로 공격자가 조작된 URI를 통해 접속 제한을 우회할 수 있습니다.
3. CVE-2015-5451
HP Operations Orchestration Central 10.x, 10.22.001 이전 버전에서 발견된 CSRF 취약점으로 공격자가 원격에서 알려지지 않은 벡터를 통해 명시되지 않은 피해자의 인증을 납치할 수 있습니다.
4. CVE-2015-7912
Tibbo AggreGate 5.30.06 이전 버전의 AggreGate Server Service에서 발견된 취약점으로 공격자가 원격에서 조작된 XML 문서를 통해 임의의 자바 코드를 업로드 및 실행할 수 있습니다.
5. CVE-2015-7913
Tibbo AggreGate 5.30.06 이전 버전의 AggreGate Server Service에서 발견된 취약점으로 로컬 사용자가 Apache Axis AdminService를 사용하여 SYSTEM 특권을 가진 임의의 자바 코드를 실행할 수 있습니다.
[국제부 주소형 기자(sochu@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>