메뉴 건너뛰기

GREATUSER

cve

CVE-2018-6014

관리자 2018.01.25 04:00 조회 수 : 52

Subsonic v6.1.3 has an insecure allow-access-from domain="*" Flash cross-domain policy that allows an attacker to retrieve sensitive user information via a read request. To exploit this issue, an attacker must convince the user to visit a web site loaded with a SWF file created specifically to steal user data.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2018-6014
번호 제목 글쓴이 날짜 조회 수
407 CVE-2017-0120 관리자 2017.03.18 1
406 CVE-2017-0136 관리자 2017.03.18 6
405 CVE-2017-0122 관리자 2017.03.18 1
404 CVE-2017-0137 관리자 2017.03.18 1
403 CVE-2017-0124 관리자 2017.03.18 1
402 CVE-2017-0138 관리자 2017.03.18 4
401 CVE-2017-0126 관리자 2017.03.18 1
400 CVE-2017-0140 관리자 2017.03.18 1
399 CVE-2017-0128 관리자 2017.03.18 1
398 CVE-2017-0141 관리자 2017.03.18 1
397 CVE-2017-0130 관리자 2017.03.18 1
396 CVE-2017-0143 관리자 2017.03.18 10
395 CVE-2017-0111 관리자 2017.03.18 1
394 CVE-2017-0121 관리자 2017.03.18 1
393 CVE-2017-0115 관리자 2017.03.18 1
위로