놀이터 일간 추천 베스트 |
놀이터 일간 조회 베스트 |
작성자: ordo 조회 수: 49 PC모드
1. CVE-2017-7320
MODX Revolution 2.5.4-pl 및 이전 버전의 setup/controllers/language.php의 취약점으로 언어 매개변수를 제대로 통제하지 못해 원격의 공격자가 Cookie-Bombing 공격이나 DoS 공격을 실시할 수 있도록 해준다.
2. CVE-2017-7321
MODX Revolution 2.5.4-pl 및 이전 버전의 setup/controllers/welcome.php의 취약점으로 원격의 공격자가 임의의 PHP 코드를 config_key 매개변수를 통해 setup/index.php?action=welcome URI에 실행할 수 있도록 해준다.
3. CVE-2017-7322
MODX Revolution 2.5.4-pl 및 이전 버전의 update와 package-installation 기능의 취약점으로 X.509 인증서를 SSL 서버로부터 제대로 확인하지 않는다. 이로써 중간자 공격을 하는 공격자들이 서버 스푸핑과 임의 코드 실행을 할 수 있도록 해준다.
4. CVE-2017-7323
MODX Revolution 2.5.4-pl 및 이전 버전의 update와 package-installation 기능의 취약점으로 디폴트상 http://rest.modx.com를 사용해 중간자 공격을 감행할 수 있도록 해준다. 이를 통해 서버 스푸핑과 임의 코드 실행이 가능해진다.
5. CVE-2017-7324
MODX Revolution 2.5.4-pl 및 이전 버전의 setup/templates/findcore.php의 취약점으로 원격의 공격자가 임의의 PHP 코드를 실행할 수 있도록 해준다.
출처:http://www.boannews.com/media/view.asp?idx=54053&kind=5
정보 감사합니다.