| CVE-2015-5531 | Elasticsearch 1.6.1 이전 버전의 디렉터리 탐색 취약점으로, 원격 공격자가 스냅샷 API 호출과 관련된 불특정 벡터를 통해 임의의 파일을 읽을 수 있습니다. |
| CVE-2016-1909 | Fortinet FortiAnalyzer 5.0.12 이전 및 5.2.x 5.2.5 이전, FortiSwitch 3.3.x 3.3.3 이전, FortiCache 3.0.x 3.0.8 이전, FortiOS 4.1.x 4.1.11 이전, 4.2.x 4.2.16 이전, 4.3.x 4.3.17 이전 및 5.0.x 5.0.8 이전 버전에는 Fortimanager_Access 계정에 하드코딩된 패스프레이즈가 존재하여, 원격 공격자가 SSH 세션을 통해 관리자 접근 권한을 획득할 수 있습니다. |
| CVE-2016-10225 | H3, A83T 및 H8 기기용 Allwinner 3.4 레거시 커널의 sunxi-debug 드라이버는 로컬 사용자가 /proc/sunxi_debug/sunxi_debug에 "rootmydevice"를 전송하여 루트 권한을 획득할 수 있게 합니다. |
| CVE-2016-3087 | Dynamic Method Invocation이 활성화된 Apache Struts 2.3.20.x 2.3.20.3 이전, 2.3.24.x 2.3.24.3 이전 및 2.3.28.x 2.3.28.1 이전 버전에서는 REST 플러그인의 !(느낌표) 연산자와 관련된 벡터를 통해 원격 공격자가 임의의 코드를 실행할 수 있습니다. |
| CVE-2016-4338 | Zabbix 2.0.18 이전, 2.2.x 2.2.13 이전, 3.0.x 3.0.3 이전 버전 에이전트의 mysql 사용자 파라미터 구성 스크립트(userparameter_mysql.conf)는 bash가 아닌 다른 셸과 함께 사용될 때, 컨텍스트에 의존하는 공격자가 mysql.size 파라미터를 통해 임의의 코드 또는 SQL 명령을 실행할 수 있게 합니다. |
| CVE-2016-5195 | Linux 커널 2.x부터 4.x, 4.8.3 이전 버전의 mm/gup.c에 있는 경쟁 조건(Race Condition)으로 인해 로컬 사용자가 COW(Copy-on-Write) 기능의 잘못된 처리를 이용해 읽기 전용 메모리 매핑에 쓰기를 수행하여 권한을 상승시킬 수 있습니다. 2016년 10월 실제 공격에 악용되었으며, "Dirty COW"라고도 알려져 있습니다. |
| CVE-2016-6277 | NETGEAR R6250 1.0.4.6.Beta 이전, R6400 1.0.1.18.Beta 이전, R6700 1.0.1.14.Beta 이전, R6900, R7000 1.0.7.6.Beta 이전, R7100LG 1.0.0.28.Beta 이전, R7300DST 1.0.0.46.Beta 이전, R7900 1.0.1.8.Beta 이전, R8000 1.0.3.26.Beta 이전, D6220, D6400, D7000 및 기타 라우터에서는 cgi-bin/으로의 경로 정보에 셸 메타문자를 포함시켜 원격 공격자가 임의의 명령을 실행할 수 있습니다. |
| CVE-2016-6415 | Cisco IOS 12.212.4 및 15.015.6, IOS XE 3.18S까지, IOS XR 4.3.x 및 5.0.x~5.2.x, PIX 7.0 이전 버전의 서버 IKEv1 구현은 SA(Security Association) 협상 요청을 통해 원격 공격자가 기기 메모리에서 민감한 정보를 획득할 수 있게 하며, 버그 ID CSCvb29204 및 CSCvb36055 또는 BENIGNCERTAIN으로 알려져 있습니다. |
| CVE-2016-7124 | PHP 5.6.25 이전 및 7.x 7.0.10 이전 버전의 ext/standard/var_unserializer.c는 특정 잘못된 객체를 잘못 처리하여, 원격 공격자가 (1) __destruct 호출 또는 (2) 매직 메서드 호출로 이어지는 조작된 직렬화 데이터를 통해 서비스 거부(DoS)를 유발하거나 다른 불특정 영향을 줄 수 있습니다. |
| CVE-2017-0199 | Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8.1에서 조작된 문서를 통해 원격 공격자가 임의의 코드를 실행할 수 있습니다. "Microsoft Office/WordPad Remote Code Execution Vulnerability w/Windows API"라고도 알려져 있습니다. |
| CVE-2017-1000353 | Jenkins 2.56 이하 및 2.46.1 LTS 이하 버전은 인증되지 않은 원격 코드 실행에 취약합니다. 인증되지 않은 원격 코드 실행 취약점으로 인해 공격자는 직렬화된 Java SignedObject 객체를 Jenkins CLI로 전송할 수 있으며, 해당 객체는 기존의 블랙리스트 기반 보호 메커니즘을 우회하여 새로운 ObjectInputStream으로 역직렬화됩니다. 이 문제는 SignedObject를 블랙리스트에 추가하여 해결하고 있습니다. 또한 Jenkins 2.54의 새로운 HTTP CLI 프로토콜을 LTS 2.46.2에 백포팅하고 있으며, remoting 기반(즉, Java 직렬화) CLI 프로토콜은 더 이상 사용되지 않으며 기본적으로 비활성화됩니다. |
| CVE-2017-12615 | Windows에서 Apache Tomcat 7.0.0~7.0.79를 실행하고 HTTP PUT이 활성화된 경우(예: Default 서블릿의 readonly 초기화 파라미터를 false로 설정), 특수하게 조작된 요청을 통해 서버에 JSP 파일을 업로드할 수 있었습니다. 이후 이 JSP를 요청하면 포함된 모든 코드가 서버에 의해 실행될 수 있었습니다. |
| CVE-2017-17411 | 이 취약점을 통해 원격 공격자는 Linksys WVBR0의 취약한 설치 환경에서 임의의 코드를 실행할 수 있습니다. 이 취약점을 악용하기 위해 인증이 필요하지 않습니다. 특정 결함은 웹 관리 포털에 존재합니다. 문제는 시스템 호출을 실행하기 전에 사용자 데이터를 제대로 검증하지 않는 데 있습니다. 공격자는 이 취약점을 활용하여 루트 권한으로 코드를 실행할 수 있습니다. 이전에는 ZDI-CAN-4892로 알려져 있었습니다. |
| CVE-2017-5135 | 일부 Technicolor 장치에는 SNMP 접근 제어 우회 취약점이 있으며, 일부 경우 ISP 맞춤 설정이 관련되어 있을 수 있습니다. 펌웨어 D3928SL-P15-13-A386-c3420r55105-160127a가 설치된 Technicolor(구 Cisco) DPC3928SL은 인터넷에서 어떤 SNMP 커뮤니티 문자열로도 접근할 수 있었습니다. 또한 MIB에 쓰기 속성이 제공되므로 MIB에 쓸 수도 있습니다. Stringbleed라고도 알려져 있습니다. 참고: string-bleed/StringBleed-CVE-2017-5135 GitHub 저장소는 2017-04-27 기준으로 유효한 참조가 아닙니다. 이 저장소에는 이 취약점을 악용한다고 주장하는 트로이 목마 코드가 포함되어 있습니다. |
| CVE-2017-5638 | Apache Struts 2 2.3.x 2.3.32 이전 및 2.5.x 2.5.10.1 이전 버전의 Jakarta Multipart 파서는 파일 업로드 시도 중 잘못된 예외 처리 및 오류 메시지 생성을 수행하여, 원격 공격자가 조작된 Content-Type, Content-Disposition 또는 Content-Length HTTP 헤더를 통해 임의의 명령을 실행할 수 있습니다. 2017년 3월 #cmd= 문자열이 포함된 Content-Type 헤더로 실제 공격에 악용되었습니다. |
| CVE-2017-5689 | 권한이 없는 네트워크 공격자가 프로비저닝된 Intel 관리 기능 SKU(Intel Active Management Technology(AMT) 및 Intel Standard Manageability(ISM))에 대한 시스템 권한을 획득할 수 있습니다. 권한이 없는 로컬 공격자는 Intel 관리 기능 SKU(Intel Active Management Technology(AMT), Intel Standard Manageability(ISM) 및 Intel Small Business Technology(SBT))에서 관리 기능을 프로비저닝하여 권한이 없는 네트워크 또는 로컬 시스템 권한을 획득할 수 있습니다. |
| CVE-2017-7494 | Samba 3.5.0부터 4.6.4, 4.5.10 및 4.4.14 이전 버전은 원격 코드 실행 취약점에 노출되어 있으며, 악의적인 클라이언트가 쓰기 가능한 공유에 공유 라이브러리를 업로드한 다음 서버가 이를 로드하고 실행하도록 할 수 있습니다. |
| CVE-2017-8464 | Microsoft Windows Server 2008 SP2 및 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold 및 R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 및 Windows Server 2016의 Windows Shell은 Windows 탐색기 또는 바로가기 아이콘을 파싱하는 다른 응용 프로그램에서 아이콘 표시 중 제대로 처리되지 않는 조작된 .LNK 파일을 통해 로컬 사용자나 원격 공격자가 임의의 코드를 실행할 수 있게 합니다. "LNK 원격 코드 실행 취약점"이라고도 알려져 있습니다. |
| CVE-2017-9791 | Apache Struts 2.3.x의 Struts 1 플러그인은 ActionMessage에 원시 메시지로 전달된 악성 필드 값을 통해 원격 코드 실행을 허용할 수 있습니다. |
| CVE-2018-4407 | Apple iOS 11 이하, Apple macOS High Sierra 10.13.6까지, Apple macOS Sierra 10.12.6까지, Apple OS X El Capitan 이하. Apple의 XNU 운영 체제 커널에서 힙 버퍼 오버플로가 허용됩니다. |
| CVE-2018-7600 | Drupal 7.58 이전, 8.x 8.3.9 이전, 8.4.x 8.4.6 이전 및 8.5.x 8.5.1 이전 버전은 기본 또는 일반적인 모듈 구성에서 여러 하위 시스템에 영향을 미치는 문제로 인해 원격 공격자가 임의의 코드를 실행할 수 있습니다. |
| CVE-2018-10562 | Dasan GPON 홈 라우터에서 문제가 발견되었습니다. GponForm/diag_Form URI에 대한 diag_action=ping 요청의 dest_host 파라미터를 통해 명령 주입이 발생할 수 있습니다. 라우터는 ping 결과를 /tmp에 저장하고 사용자가 /diag.html을 다시 방문할 때 이를 사용자에게 전송하므로, 명령을 실행하고 출력을 검색하는 것이 매우 간단합니다. |
| MS17_010 | https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-010 |
| NETCORE_NETDIS_UDP-53413-BACKDOOR | http://blog.trendmicro.com/trendlabs-security-intelligence/netis-routers-leave-wide-open-backdoor/ |