|
제 목 |
국내 공개 웹 게시판(익스프레스엔진) 보안 업데이트 권고 | ||
|
위험 Level |
FATAL(Severity-1) |
침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
|
|
CRITICAL(Severity-2) |
침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
||
|
MINOR(Severity-3) |
침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
| |
|
WARNING(Severity-4) |
침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 등의 보안정보 |
||
|
상 세 내 용 | |||
|
개 요 |
o 국내 PHP기반의 공개 웹 게시판인 익스프레스엔진에서 웹쉘코드 삽입 취약점이 발견됨 | ||
|
영 향 |
|||
|
증 상 |
|||
|
영향 시스템 |
o 영향받는 소프트웨어 | ||
|
관련 취약점 |
|||
|
권고사항 |
o 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드 [1] | ||
|
참고 Site |
|||
|
기 타 |
□ 용어 정리 | ||
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
| 국내 공개 웹 게시판(그누보드) 보안 업데이트 권고 (0) | 2012.11.02 |
|---|---|
| 2012년 10월 MS 정기 보안업데이트 권고 (0) | 2012.10.10 |
| 2012년 9월 MS 정기 보안업데이트 권고 (0) | 2012.09.13 |
| 이호스트IDC,국내 공개 웹게시판(익스프레스엔진) XSS, 웹쉘삽입 취약점 보안 업데이트 권고 (0) | 2012.09.06 |
| 2012년 7월 Oracle Critical Patch Update 권고 (0) | 2012.07.19 |
