CVE-2016-7148, CVE-2016-9268
[보안뉴스 문가용 기자] 현지 시각으로 11월 8일, 우리나라 시간으로는 대략 8일에서 9일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-7489
Teradata Virtual Machine Community Edition v15.10의 perl 스크립트 /opt/teradata/gsctools/bin/t2a.pl의 취약점으로 /tmp에 파일을 생성하는 과정이 매우 취약하다. 그래서 코드 실행이 가능해진다.
2. CVE-2016-7490
Teradata Studio Express 15.12.00.00의 스크립트 studioexpressinstall의 취약점으로 /tmp에 파일을 생성하는 과정이 매우 취약하다. 이 때문에 권한이 상승되거나 시스템 파일이 엉킬 수 있게 된다.
3. CVE-2016-7146
MoinMoin 1.9.8의 취약점으로 원격의 공격자가 자바스크립트 인젝션 공격을 할 수 있게 해준다. action=fckdialog&dialog=attachment 요소의 XSS 취약점과 관계가 있다.
4. CVE-2016-7148
MoinMoin 1.9.8의 취약점으로 원격의 공격자가 자바스크립트 인섹션 공격을 할 수 있게 해준다. action=AttachFile 요소의 XSS 취약점과 관계가 있다.
5. CVE-2016-9268
Dotclear 2.10.4까지 버전의 Install or upgrade manually 모듈의 파일 업로드 취약점으로 원격에서 승인된 사용자가 임의의 코드를 실행할 수 있도록 해준다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














