English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21249
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥¼­¹ö¿¡ ¼³Ä¡µÈ PostNuke´Â modules.php¸¦ ÅëÇÑ °æ·Î¸í ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº ¼­¹öÀÇ Áß¿äÇÑ Á¤º¸µéÀ» ȹµæÇϱâ À§ÇØ µµ¿ëµÉ ¼ö ÀÖ´Ù. PostNuke´Â MySQL µ¥ÀÌŸº£À̽º¸¦ »ç¿ëÇÏ´Â À¥ ·Î±×/À¥ ÄÁÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(weblog/Cotent Management System:CMS) ÀÌ´Ù. ´ÙÀ½°ú °°ÀÌ modules.php ½ºÅ©¸³Æ®¿¡ À¯È¿ÇÏÁö ¾ÊÀº URL ¿äûÀ» Àü´ÞÇÒ °æ¿ì, http://[target_server]/modules.php?op=modload&name=Members_List&file=index&letter=All&sortby=foobar

¿ø°ÝÁö °ø°ÝÀÚµéÀº ºÒÃæºÐÇÑ ¿¡·¯ Çڵ鸵À¸·Î ÀÎÇÏ¿© ¿¡·¯ ÆäÀÌÁö¿¡ Æ÷ÇÔµÈ ¹°¸®Àû ÆÄÀÏ °æ·Î¿Í µ¥ÀÌÅͺ£À̽º¸í°ú °°Àº Áß¿äÇÑ ½Ã½ºÅÛ Á¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2003-03/0424.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PostNuke Phoenix 0.7.2.3 ¿Í ÀÌÀü ¹öÀüµé
UNIX/Linux ¸ðµç ¹öÀü
Windows ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© PostNuke Phoenix (v7.2.3 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
http://en.kbdown.com/32551.html
°ü·Ã URL (CVE)
°ü·Ã URL 7218 (SecurityFocus)
°ü·Ã URL 11648 (ISS)