English
◀◁ 뒤로
취약점ID 210122
위험도 30
포트 80, ...
프로토콜 TCP
분류 CGI
상세설명 해당 호스트에는 Movable Type의 4.36 / 5.05 이전의 어떤 버전이 가동 중인 것으로 나타난다. Movable Type은 Perl로 제작된 Web Log 출판 소프트웨어이다. Movable Type 4.36 / 5.05 이전의 버전들은 다음 취약점이 존재한다.
원격 호스트에서 실행중인 Movable Type의 'mt-comments.cgi'에 cross-site-scripting 취약점이 존재한다. 공격자는 특별히 조작된 요청을 통해 임의의 코드를 실행 할 수 있다.

* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버 상에 설치된 Movable Type의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다

* 참고 사이트:
http://www.movabletype.org/2011/05/movable_type_51_and_505_436_security_update.html

* 영향을 받는 플랫폼:
Movable Type 4.36 / 5.05 이전의 버전들
모든 운영체제 모든 버전
해결책 Movable Type 웹 사이트인 http://www.movabletype.com/download/ 에서 구할 수 있는 Movable Type의 가장 최신 버전(4.36 / 5.05 혹은 이후)으로 업그레이드 하여야 한다.
관련 URL (CVE)
관련 URL 47997 (SecurityFocus)
관련 URL (ISS)