Ãë¾àÁ¡ID |
21273 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö¿¡ ¼³Ä¡µÈ osCommerce´Â ´ÙÁßÀÇ Cross-Site Scripting Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖ´Ù. osCommerce´Â °ø°³ ¼Ò½º ´Üü¿¡ ÀÇÇØ °³¹ßÀÌ ÁøÇàµÇ¾î ¿Â ¿Â¶óÀÎ ¼îÇÎÀ» À§ÇÑ e-commerce ¼Ö·ç¼ÇÀÌ´Ù. osCommerce 2.2ms1 ÀÌÇÏ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¾ÇÀÇÀûÀÎ HTML°ú ½ºÅ©¸³Æ® Äڵ带 Æ÷ÇÔÇϰí ÀÖ´Â osCommerce¸¦ È£½ºÆÃÇÏ´Â »çÀÌÆ®·ÎÀÇ ¾ÇÀÇÀûÀÎ ¸µÅ©¸¦ »ý¼ºÇÒ ¼ö ÀÖµµ·Ï Cross-Site Scripting °ø°ÝÀ» Çã¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ¹®Á¦µéÀº ´Ù¼öÀÇ osCommerce ½ºÅ©¸³Æ®µé·Î Àü´ÞµÇ´Â »ç¿ëÀÚ Á¦°ø ÀÔ·Â °ªÀ» ÃæºÐÈ÷ ó¸®ÇÏÁö ¸øÇÔÀ¸·Î ÀÎÇØ ¹ß»ýÇÑ´Ù. ±×·¯ÇÑ ¸µÅ©°¡ ÇѹøÀÌ¶óµµ Å¬¸¯µÈ´Ù¸é °ø°ÝÀÚ Á¦°ø Äڵ尡 »ç¿ëÀÚÀÇ À¥ Ŭ¶óÀÌ¾ðÆ®¿¡¼ ¼öÇàµÉ ¼ö ÀÖ´Ù. ÀÌ´Â »ç¿ëÀÚÀÇ ÄíŰ ±â¹ÝÀÇ ÀÎÁõ ½Å¿ëÁ¤º¸µéÀ̳ª ȤÀº ´Ù¸¥ Áß¿äÇÑ Á¤º¸µéÀ» ÈÉÃÄ °¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/315706
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: osCommerce ¹öÀü 2.2ms1 ÀÌÇÏ |
ÇØ°áÃ¥ |
´ÙÀ½ osCommerce ´Ù¿î·Îµå ÆäÀÌÁö·ÎºÎÅÍ ±¸ÇÒ ¼ö ÀÖ´Â osCommerceÀÇ °¡Àå ÃֽйöÀü(2.2ms2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.oscommerce.com/solutions/downloads |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
7151,7153,7155,7156,7158 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|