Ãë¾àÁ¡ID |
21249 |
À§Çèµµ |
20 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥¼¹ö¿¡ ¼³Ä¡µÈ PostNuke´Â modules.php¸¦ ÅëÇÑ °æ·Î¸í ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¼¹öÀÇ Áß¿äÇÑ Á¤º¸µéÀ» ȹµæÇϱâ À§ÇØ µµ¿ëµÉ ¼ö ÀÖ´Ù. PostNuke´Â MySQL µ¥ÀÌŸº£À̽º¸¦ »ç¿ëÇÏ´Â À¥ ·Î±×/À¥ ÄÁÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(weblog/Cotent Management System:CMS) ÀÌ´Ù. ´ÙÀ½°ú °°ÀÌ modules.php ½ºÅ©¸³Æ®¿¡ À¯È¿ÇÏÁö ¾ÊÀº URL ¿äûÀ» Àü´ÞÇÒ °æ¿ì, http://[target_server]/modules.php?op=modload&name=Members_List&file=index&letter=All&sortby=foobar
¿ø°ÝÁö °ø°ÝÀÚµéÀº ºÒÃæºÐÇÑ ¿¡·¯ Çڵ鸵À¸·Î ÀÎÇÏ¿© ¿¡·¯ ÆäÀÌÁö¿¡ Æ÷ÇÔµÈ ¹°¸®Àû ÆÄÀÏ °æ·Î¿Í µ¥ÀÌÅͺ£À̽º¸í°ú °°Àº Áß¿äÇÑ ½Ã½ºÅÛ Á¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2003-03/0424.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PostNuke Phoenix 0.7.2.3 ¿Í ÀÌÀü ¹öÀüµé UNIX/Linux ¸ðµç ¹öÀü Windows ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© PostNuke Phoenix (v7.2.3 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù. http://en.kbdown.com/32551.html |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
7218 (SecurityFocus) |
°ü·Ã URL |
11648 (ISS) |
|