Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

[3.31 버그리포트] CVE-2017-7359 外
 입력날짜 : 2017-03-31 15:42
  
 
트위터 보내기  페이스북 보내기  네이버 밴드 보내기  싸이월드 공감 보내기  카카오 스토리 보내기  구글 보내기   
CVE-2017-7359, CVE-2017-7360, CVE-2017-7361
CVE-2017-7362, CVE-2017-7363


[보안뉴스 문가용 기자] 현지 시각으로 3월 30일, 우리나라 시간으로는 대략 30일에서 31일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.

bug-body(231).jpg


1. CVE-2017-7359
Pixie 1.0.4 버전의 admin/index.php s=login&m=의 취약점으로 XSS 공격을 가능하게 해준다.

2. CVE-2017-7360
Pixie 1.0.4 버전의 admin/index.php s=settings&x=의 취약점으로 XSS 공격을 가능하게 해준다. 

3. CVE-2017-7361
Pixie 1.0.4 버전의 admin/index.php s=publish&m=static&x=의 취약점으로 XSS 공격을 가능하게 해준다.

4. CVE-2017-7362
Pixie 1.0.4 버전의 admin/index.php s=publish&m=dynamic&x=의 취약점으로 XSS 공격을 가능하게 해준다.

5. CVE-2017-7363
Pixie 1.0.4 버전의 admin/index.php s=publish&m=module&x=의 취약점으로 XSS 공격이 가능하게 해준다.


출처:http://www.boannews.com/media/view.asp?idx=54064&kind=5

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

shaula

2017.04.01 12:36
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

정보 감사합니다.

profile

Bobono

2017.04.01 18:00
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

좋은 정보 고맙습니다.

profile

프리네

2017.04.02 05:41
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

정보 감사합니다.

profile

hallasan

2017.04.09 13:48
가입일:
총 게시물수: 0
총 댓글수: 375

감사합니다

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 647
270 보안 소식 [KISA]신종 Google Docs 피싱사고에 대한 구글 대응 + 13 Soundofsol 05-20 201
269 보안 소식 시스코·아파치·VMware·오라클 등 글로벌 SW, 보안 패치 줄이어 + 5 ordo 04-22 201
268 일반 백트랙을 활용한 모의해킹 강의 05 - 백트랙 환경 설치 + 5 매니안 10-17 201
267 일반 백트랙을 활용한 모의해킹 강의 02 - 모의해킹의 범위 + 6 매니안 10-17 201
266 보안 소식 중국의 정보탈취 해킹 그룹 APT10, 기지개를 펴다 + 7 ordo 04-10 200
265 바이러스 ASEC이 분석한 바이러스, 스파이웨어, 유해가능 프로그램, 모바일 악성코드 정보 PUP/Win32.GoodsFind.C1905968 + 5 ordo 04-09 198
264 보안 소식 인터넷 팝업 광고창에 피싱 페이지 노출…사용자 페이스북 계정 정보 탈취 시도 부니기 02-22 197
263 보안 소식 막오른 5G장비 대전… 관건은 `보안이슈` 티오피 08-15 196
262 보안 소식 에퀴팩스 피해자 수, 1억 4,450만 명으로 늘어 file + 5 따봉 10-19 196
261 일반 4차 산업혁명, 인텔리전스 보안은 선택이 아닌 필수다 + 7 ordo 05-01 196
260 보안 소식 이번엔 '매트릭스' 랜섬웨어 …"4일 후엔 복구 불가"협박 + 9 크로커스 07-07 194
259 보안 자료 글로벌 칼럼 | "NIST 지침과는 무관한" 최고의 비밀번호 조언 루시드림 03-11 193
258 보안 소식 Your data is a hostage, 과감히 실체를 드러내는 랜섬웨어 + 6 티오피 09-26 191
257 보안 소식 구글 서비스 위장한 스파이앱, 기업 임직원 노린다 file + 6 따봉 01-04 191
256 보안 소식 미국 대통령 ‘트럼프’ 랜섬웨어 등장 + 9 크로커스 02-24 190
255 보안 소식 패치 되지 않은 마이크로소프트 DDE 익스플로잇, 광범위한 악성코드 공격에 사용 돼 + 4 티오피 10-24 189
254 보안 소식 도로명불명 사칭 스미싱 주의 + 7 j1159 03-27 189
253 보안 소식 '좀비 군단'으로 변하는 IoT 기기, 보안은? + 9 Op 11-12 189
252 보안 소식 북한 추정 공격그룹의 8월 작전명은 ‘로켓맨’ + 1 티오피 08-27 188
251 바이러스 DNS 쿼리를 이용해 명령어를 주고받는 파일리스 악성코드 + 7 j1159 03-22 188
250 보안 소식 보안업계로 확대되는 구글 제국 영향력 + 1 티오피 08-31 186
249 보안 소식 '인증서 발급대행 권한' 회수 파장...구글-시만텍-한국전자인증, 무슨 일 있었나? + 9 크로커스 04-01 186
248 보안 소식 "거액 인출 이상해" 은행원 기지로 보이스피싱 막아 + 7 j1159 03-27 186
247 보안 소식 잠시 주춤한가 싶더니... 이미지 도용 위장 갠드크랩 활동 재개 티오피 09-15 185
246 보안 소식 마인크래프트 스킨 앱에서 신종 멀웨어 ‘삭봇’ 발견 file + 5 따봉 10-19 185