CVE-2016-5098, CVE-2016-5099
[보안뉴스 문가용] 현지 시각으로 7월 4일, 우리나라 시간으로는 대략 4일에서 %일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-4956
NTP 4.2.8p8 이전 4.x 버전의 ntpd에 있는 취약점으로 원격의 공격자가 스푸핑된 방송 패킷을 통해 DoS 공격을 할 수 있게 해준다. 이 취약점은 CVE-2016-1548의 불완전한 패치 때문에 발생한다.
2. CVE-2016-4957
NTP 4.2.8p8 이전 버전의 ntpd에 있는 취약점으로 원격의 공격자가 crypto-NAK 패킷을 통해 DoS 공격을 할 수 있게 해준다. 이 취약점은 CVE-2016-1547의 불완전한 패치 때문에 발생한다.
3. CVE-2016-5097
phpMyAdmin 4.6.2 이전 버전의 취약점으로 토큰을 쿼리 문자열 안으로 위치시키고 제대로 배열하지 않는다. 이로써 원격의 공격자들이 HTTP 요청과 서버 로그를 통해 민감한 정보를 취득할 수 있게 된다.
4. CVE-2016-5098
phpMyAdmin 4.6.2-prerelease 이전 버전의 libraries/error_report.lib.php의 directory traversal 취약점으로 원격의 공격자가 임의의 파일이 있는지 없는지 확인할 수 있게 해준다.
5. CVE-2016-5099
phpMyAdmin 4.4.15.6 이전 4.4.x 버전, 4.6.2 이전 4.6.x 버전의 XSS 취약점으로 원격의 공격자가 특정 특수문자를 통해 임의의 웹 스크립트나 HTML을 주입시킬 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>