Ãë¾àÁ¡ID |
21310 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö¿¡ ¼³Ä¡µÈ Chora ÅøÀº ¿ø°Ý ¸í·É¾î ½ÇÇà Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. Chora´Â CVS(Concurrent Versions System) ¼Ò½º ÄÁÆ®·Ñ ½Ã½ºÅÛÀ» ÅëÇØ °ü¸®µÇ´Â ÄÚµå repository µéÀ» º¸±â À§ÇÑ À¥ ±â¹ÝÀÇ ºä¾î ÅøÀÌ´Ù. Chora 1.2.2 ÀÌÀüÀÇ ¹öÀüµé¿¡´Â 'diff' Çڵ鸵 ÄÚµå »óÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ ½© ¸í·É¾î¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº µðÆúÆ®·Î ¼³Á¤µÇ¾î ÀÖ´Â PHP ÆÄÀÏ ¾÷·Îµå ±â´É°ú °áÇÕÇÏ¿©, exec() ÇÔ¼ö ÄÝ(Call)À» ÅëÇØ ½ÇÇàµÉ ¼ö Àִ ƯÁ¤ ½© ¸í·ÉÀ» Àü´ÞÇÔÀ¸·Î½á, ÀÓÀÇÀÇ ¹ÙÀ̳ʸ® ÆÄÀÏÀ» ¾÷·ÎµåÇϰí À̸¦ ¿ø°ÝÁö ´ë»ó ½Ã½ºÅÛ¿¡¼ ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç ¿ø°ÝÁö Horde ChoraÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. ¸¸¾à, ¹öÀü Á¤º¸°¡ 'README' ÆÄÀϷκÎÅÍ È¹µæµÇ¾ú°í 2004³â 6¿ù 12ÀÏÀÚ·Î ¸±¸®ÁîµÈ 1.2.2ÀÌÈÄ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ¿´´Ù¸é ÀÌ Ãë¾àÁ¡Àº ¹«½ÃÇÑ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Chora 1.2.2 ÀÌÀü ¹öÀüµé Linux, Unix Any version |
ÇØ°áÃ¥ |
´ÙÀ½ À¥ »çÀÌÆ®¿¡¼ Horde Chora ´Ù¿î·Îµå »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© °¡Àå ÃֽйöÀü(1.2.2 ȤÀº ÀÌÈÄ)ÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.horde.org/download/chora |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
10531 (SecurityFocus) |
°ü·Ã URL |
16401 (ISS) |
|