English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21273
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥ ¼­¹ö¿¡ ¼³Ä¡µÈ osCommerce´Â ´ÙÁßÀÇ Cross-Site Scripting Ãë¾àÁ¡µéÀ» °¡Áö°í ÀÖ´Ù. osCommerce´Â °ø°³ ¼Ò½º ´Üü¿¡ ÀÇÇØ °³¹ßÀÌ ÁøÇàµÇ¾î ¿Â ¿Â¶óÀÎ ¼îÇÎÀ» À§ÇÑ e-commerce ¼Ö·ç¼ÇÀÌ´Ù. osCommerce 2.2ms1 ÀÌÇÏ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¾ÇÀÇÀûÀÎ HTML°ú ½ºÅ©¸³Æ® Äڵ带 Æ÷ÇÔÇϰí ÀÖ´Â osCommerce¸¦ È£½ºÆÃÇÏ´Â »çÀÌÆ®·ÎÀÇ ¾ÇÀÇÀûÀÎ ¸µÅ©¸¦ »ý¼ºÇÒ ¼ö ÀÖµµ·Ï Cross-Site Scripting °ø°ÝÀ» Çã¿ëÇÑ´Ù. ÀÌ·¯ÇÑ ¹®Á¦µéÀº ´Ù¼öÀÇ osCommerce ½ºÅ©¸³Æ®µé·Î Àü´ÞµÇ´Â »ç¿ëÀÚ Á¦°ø ÀÔ·Â °ªÀ» ÃæºÐÈ÷ ó¸®ÇÏÁö ¸øÇÔÀ¸·Î ÀÎÇØ ¹ß»ýÇÑ´Ù. ±×·¯ÇÑ ¸µÅ©°¡ ÇѹøÀÌ¶óµµ Å¬¸¯µÈ´Ù¸é °ø°ÝÀÚ Á¦°ø Äڵ尡 »ç¿ëÀÚÀÇ À¥ Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ¼öÇàµÉ ¼ö ÀÖ´Ù. ÀÌ´Â »ç¿ëÀÚÀÇ ÄíŰ ±â¹ÝÀÇ ÀÎÁõ ½Å¿ëÁ¤º¸µéÀ̳ª ȤÀº ´Ù¸¥ Áß¿äÇÑ Á¤º¸µéÀ» ÈÉÃÄ °¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/315706

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
osCommerce ¹öÀü 2.2ms1 ÀÌÇÏ
ÇØ°áÃ¥ ´ÙÀ½ osCommerce ´Ù¿î·Îµå ÆäÀÌÁö·ÎºÎÅÍ ±¸ÇÒ ¼ö ÀÖ´Â osCommerceÀÇ °¡Àå ÃֽйöÀü(2.2ms2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.oscommerce.com/solutions/downloads
°ü·Ã URL (CVE)
°ü·Ã URL 7151,7153,7155,7156,7158 (SecurityFocus)
°ü·Ã URL (ISS)