제 목 |
국내 공개 웹 게시판(그누보드) 보안 업데이트 권고 | ||
위험 Level |
FATAL(Severity-1) |
침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
|
CRITICAL(Severity-2) |
침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
||
MINOR(Severity-3) |
침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
| |
WARNING(Severity-4) |
침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 등의 보안정보 |
||
상 세 내 용 | |||
개 요 |
o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 SQL Injection 취약점이 발견됨[1] | ||
영 향 |
o 취약한 버전을 사용하고 있을 경우, DB정보 유출 등의 피해를 입을 수 있으므로 웹 관리자의 | ||
증 상 |
|||
영향 시스템 |
o 영향받는 소프트웨어[1] | ||
관련 취약점 |
|||
권고사항 |
o 그누보드 4.34.09 및 이전버전 사용자는 4.34.10버전으로 업데이트[1] | ||
참고 Site |
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=64761 | ||
기 타 |
□ 용어 정리 |
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
[그린IDC] PHP 암호화 결함 문제 업데이트 권고 (0) | 2011.08.29 |
---|---|
[그린IDC] Apache서버 서비스 거부 취약점 (0) | 2011.08.29 |
[그린IDC] 피싱사이트 도메인 차단 (0) | 2011.08.22 |
[그린IDC] 피싱사이트 도메인 차단 (0) | 2011.08.22 |
[그린IDC] 2011년 8월 MS 정기 보안 업데이트 권고 (0) | 2011.08.22 |