[KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf

[KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf




안녕하세요?

한국정보보호교육센터입니다.


본 센터의 장기정보보호전문가 42기 과정 중 [제로보드XE 최신버전 취약점 분석] 프로젝트를 수행한 산출물을 공개합니다. 수행 결과, 아직 패치되지 않은 취약점인 것으로 확인되어 [Xpress Engine] 측에 수정요청하여, 현재 패치가 완료되어 배포중에 있습니다.

* 패치배포 : (http://www.xpressengine.com/index.php?mid=download&package_srl=18325662)


경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

금번 연구수행 개요는 하기와 같으며, 보다 자세한 내용은 아래 첨부파일을 참조해주시기 바랍니다.


프로젝트 명
제로보드XE 최신버전 취약점 분석 (CSRF)  
 최초 발표일
2012년 09월 17일
문서 작성일
2012년 08월 13일
 위험등급
벤더
Xpress Engine
 취약점 영향 사용자정보 유출
현재상태
패치됨
 작성자42기 윤태성 / 이국진 
 검토KISECLab 



본 문서의 저작권은 (주)한국정보보호교육센터와 작성자에게 있으며, 보안연구목적 이외의 용도로 활용을 엄격히 금지하며, 무단 전제 및 재배포를 금합니다.


[KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf(743.4KB)



출처 : 한국정보보호교육센터(KISEC Lab-[KISECLab] 제로보드XE CSRF 취약점 연구 보고서 [http://www.kisec.com/knowledge_channel/kiseclab?mode=list&board_name=kiseclab&board_club_no=&relation_no=&page=5&sort=regdate&desc=desc&board_no=172&board_comment_no=&viewtype=&s_category=&search_str=s_subcon&search_val=])


본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
21 BIND DNS와 DHCP 보안 취약점 발견...업데이트 필수 file 졸리운_곰 2018.03.11 261
20 인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록 file 졸리운_곰 2018.01.04 226
19 [4.28 버그리포트] CVE-2017-8301 外 file 졸리운_곰 2017.04.28 133
18 [4.24 버그리포트] CVE-2015-1521 外 file 졸리운_곰 2017.04.25 108
17 모의해킹 보고서 [2호]_주간취약점동향리포트_20120925.pdf file 졸리운_곰 2014.11.12 360
16 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
15 Wordpress Frontend Upload Plugin - Arbitrary File Upload 졸리운_곰 2014.02.17 914
14 Wordpress Buddypress Plugin 1.9.1 - Privilege Escalation 졸리운_곰 2014.02.17 869
13 Daum Game 1.1.0.5 - ActiveX (IconCreate Method) Stack Buffer Overflow 졸리운_곰 2014.02.09 779
12 Android Browser and WebView addJavascriptInterface Code Execution 졸리운_곰 2014.02.09 1375
11 Apache Tomcat Manager Application Upload Authenticated Code Execution 졸리운_곰 2014.02.09 3157
10 NETGEAR ReadyNAS Perl Code Evaluation 졸리운_곰 2014.01.07 2016
9 Adobe Reader ToolButton - Use After Free 졸리운_곰 2014.01.07 1342
8 Moodle Remote Command Execution 가을의 곰을... 2013.11.06 1588
7 Apache + PHP 5.x - Remote Code Execution (Multithreaded Scanner v2) 가을의 곰을... 2013.11.06 1420
6 MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free 가을의 곰을... 2013.10.18 1537
5 Apple iOS 7.0.2 - Sim Lock Screen Display Bypass Vulnerability 가을의 곰을... 2013.10.17 1191
4 XAMPP 1.8.1 (lang.php, WriteIntoLocalDisk method) - Local Write Access Vulnerability 가을의 곰을... 2013.10.17 1260
3 Micorosft Internet Explorer SetMouseCapture Use-After-Free file 가을의 곰을... 2013.10.13 1151
2 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object file 가을의 곰을... 2013.10.13 4162
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED