| |||
제 목 |
국내 공개 웹게시판(익스프레스엔진) XSS, 웹쉘삽입 취약점 보안 업데이트 권고 2012.09.05 | ||
위험 Level |
FATAL(Severity-1) |
침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
|
CRITICAL(Severity-2) |
침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
||
MINOR(Severity-3) |
침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
| |
WARNING(Severity-4) |
침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 등의 보안정보 |
||
상 세 내 용 | |||
개 요 |
o 국내 PHP기반의 공개 웹 게시판인 익스프레스엔진에서 XSS, 웹쉘코드 삽입 취약점이 발견됨 [1] | ||
영 향 |
|||
증 상 |
|||
영향 시스템 |
o 영향받는 소프트웨어[1] | ||
관련 취약점 |
|||
권고사항 |
o 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드 [2] | ||
참고 Site |
[1]http://code.google.com/p/xe-core/wiki/ReleaseNote_1_5_3_2 | ||
기 타 |
□ 기타 | ||
|
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
국내 공개 웹 게시판(익스프레스엔진) 보안 업데이트 권고 (0) | 2012.09.21 |
---|---|
2012년 9월 MS 정기 보안업데이트 권고 (0) | 2012.09.13 |
2012년 7월 Oracle Critical Patch Update 권고 (0) | 2012.07.19 |
Microsoft 미인증 디지털 인증서로 인한 스푸핑 주의 (0) | 2012.07.17 |
가젯 취약점으로 인한 원격코드 실행 주의 (0) | 2012.07.17 |