CVE-2016-0322, CVE-2016-0349
[보안뉴스 문가용] 현지 시각으로 6월 29일, 우리나라 시간으로는 대략 29일에서 30일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-5837
WordPress 4.5.3 이전 버전에 있는 취약점으로 원격의 공격자가 접근 제한 장치를 우회하고 포스트에서 카테고리를 삭제할 수 있게 해준다.
2. CVE-2016-5838
WordPress 4.5.3 이전 버전에 있는 취약점으로 원격의 공격자가 암호 교체 제한 장치를 우회할 수 있게 해준다. 쿠키 사용과 관련이 되어 있다.
3. CVE-2016-5839
WordPress 4.5.3 이전 버전에 있는 취약점으로 원격의 공격자가 sanitize_file_name 보호 메커니즘을 우회할 수 있게 해준다.
4. CVE-2016-0322
IBM Connections 4.0~CR4 버전, 4.5~CR5, 5.0~CR4 버전, 5.5~CR1 버전에 있는 XSS 취약점으로 원격에서 승인된 사용자가 HTML 문서를 업로드해서 임의의 웹 스크립트나 HTML을 주입할 수 있게 해준다.
5. CVE-2016-0349
IBM Business Process Manager 8.5.6~8.5.6.2와 8.5.7.CF201606 이전의 8.5.7 버전에 있는 취약점으로 원격에서 승인된 사용자가 접근 제한 기능을 우회하고 process-instance 변수들을 업데이트할 수 있게 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>