CVE-2016-3971, CVE-2016-3972
[보안뉴스 문가용] 현지 시각으로 4월 18일, 우리나라 시간으로는 대략 18일에서 19일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2015-7378
Panda Security URL Filtering 4.3.1.9 이전 버전에 있는 취약점으로 Panda Security URL Filtering 디렉토리와 설치된 파일의 ACL이 약하다. 이로써 로컬 사용자들이 SYSTEM 권한을 가져갈 수 있게 된다.
2. CVE-2016-3941
VideoLAN VLC 미디어 플레이어 2.2.0 이전 버전에 있는 input/stream.c의 AStreamPeekStream 기능의 버퍼 오버플로우 취약점으로 원격의 공격자들이 wav 파일을 조작해 DoS 공격을 할 수 있게 된다.
3. CVE-2016-3943
Panda Endpoint Administration Agent 7.50.00 이전 버전에 있는 취약점으로 Panda Security/WaAgent 디렉토리와 서브 디렉토리의 ACL이 약하다. 이로써 로컬 사용자들이 SYSTEM 권한을 가져갈 수 있게 된다.
4. CVE-2016-3971
dotCMS 3.5.1 이전 버전의 lucene_search.jsp의 XSS 취약점으로 원격에서 승인된 관리자가 임의의 웹 스크립트나 HTML을 삽입할 수 있게 해준다.
5. CVE-2016-3972
dotCMS 3.5.1 이전 버전에 있는 dotTailLogServlet의 디렉토리 트라버설 취약점으로 원격에서 승인된 관리자가 임의의 파일을 읽어 들일 수 있게 된다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














