English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21250
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥¼­¹ö¿¡ ¼³Ä¡µÈ PostNukeÀÇ ¹öÀü¿¡ µû¸£¸é Rating SystemÀ» ÅëÇÑ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
PostNuke´Â Linux, Windows µîÀÇ ´Ù¾çÇÑ Ç÷§Æû »ó¿¡¼­ »ç¿ë °¡´ÉÇÑ À¥ ±â¹ÝÀÇ ¿ÀÇ ¼Ò½º ÄÁÅÙÆ®(content) °ü¸® ½Ã½ºÅÛÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥Àº PHP·Î Á¦À۵Ǿú°í ÈÄÀ§(backend) µ¥ÀÌÅͺ£À̽º·Î MySQLÀ» »ç¿ëÇÑ´Ù. PostNuke ÇÁ·Î±×·¥¿¡´Â Áö³ªÄ¡°Ô ±ä ±æÀÌÀÇ rating ¹®ÀÚ¿­À» ó¸®ÇÏ´Â °úÁ¤ »óÀÇ ¹®Á¦·Î ÀÎÇÏ¿© ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº ¾ÇÀÇÀûÀ¸·Î Á¶ÀÛµÈ ¹®ÀÚ¿­À» rating system¿¡ Àü´ÞÇÔÀ¸·Î½á, ÇÁ·Î±×·¥ÀÌ ºñÁ¤»óÀûÀÎ µ¿ÀÛ»óÅ¿¡ À̸£°Ô Çϰųª Å©·¡½¬(crash)°¡ ¹ß»ýÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ÀÌ Ãë¾àÁ¡Àº PostNuke¿Í ¿¬µ¿ÇÏ´Â À¥ ¼­¹ö¿Í µ¥ÀÌÅͺ£À̽º ¼­¹ö¿¡µµ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç PostNukeÀÇ ¹öÀüÁ¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.derkeiler.com/Mailing-Lists/securityfocus/focus-ms/2003-06/0001.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PostNuke Phoenix 0.721
PostNuke Phoenix 0.722
PostNuke Phoenix 0.723
UNIX/Linux ¸ðµç ¹öÀü
Windows ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ¸¦ ÂüÁ¶ÇÏ¿© PostNukeÀÇ °¡Àå ÃֽйöÀü (0.726 ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
http://en.kbdown.com/32551.html
°ü·Ã URL (CVE)
°ü·Ã URL 7702 (SecurityFocus)
°ü·Ã URL (ISS)