취약점ID |
210122 |
위험도 |
30 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
해당 호스트에는 Movable Type의 4.36 / 5.05 이전의 어떤 버전이 가동 중인 것으로 나타난다. Movable Type은 Perl로 제작된 Web Log 출판 소프트웨어이다. Movable Type 4.36 / 5.05 이전의 버전들은 다음 취약점이 존재한다. 원격 호스트에서 실행중인 Movable Type의 'mt-comments.cgi'에 cross-site-scripting 취약점이 존재한다. 공격자는 특별히 조작된 요청을 통해 임의의 코드를 실행 할 수 있다.
* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버 상에 설치된 Movable Type의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다
* 참고 사이트: http://www.movabletype.org/2011/05/movable_type_51_and_505_436_security_update.html
* 영향을 받는 플랫폼: Movable Type 4.36 / 5.05 이전의 버전들 모든 운영체제 모든 버전 |
해결책 |
Movable Type 웹 사이트인 http://www.movabletype.com/download/ 에서 구할 수 있는 Movable Type의 가장 최신 버전(4.36 / 5.05 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
(CVE) |
관련 URL |
47997 (SecurityFocus) |
관련 URL |
(ISS) |
|