CVE-2015-9096, CVE-2015-9097
[보안뉴스 문가용 기자] 현지 시각으로 6월 12일, 우리나라 시간으로는 대략 12일에서 13일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
[이미지 = iclickart]
1. CVE-2017-1247
IBM DOORS Next Generation (DNG/RRC) 4.0, 5.0, 6.0 버전의 XSS 취약점으로 사용자들이 임의의 자바스크립트 코드를 Web UI에 삽입할 수 있도록 해준다. IBM X-Force ID는 124627이다.
2. CVE-2017-1276
IBM DOORS Next Generation (DNG/RRC) 4.0, 5.0, 6.0 버전의 취약점으로 사용자들이 암의의 자바스크립트 코드를 Web UI에 주입할 수 있도록 해준다. IBM X-Force ID는 124751이다.
3. CVE-2017-1278
IBM DOORS Next Generation (DNG/RRC) 4.0, 5.0, 6.0 버전의 취약점으로 원격의 공격자가 악성 HTML 코드를 주입할 수 있도록 해준다. 사용자의 웹 브라우저를 통해 실행된다. IBM X-Force ID는 124756이다.
4. CVE-2015-9096
Ruby 2.4.0 이전 버전의 Net::SMTP의 취약점으로 RCPT TO나 MAIL FROM 명령의 CRLF 시퀀스를 통해 SMTP 명령을 주입하는 게 가능해진다.
5. CVE-2015-9097
Ruby의 mail gem 2.5.5 이전 버전의 취약점으로 RCPT TO나 MAIL FROM 명령의 CRLF 시퀀스를 통하여 SMTP 명령을 주입하는 게 가능해진다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>