Ãë¾àÁ¡ID |
21322 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
Post-Nuke ÄÁÅÙµå °ü¸® ½Ã½ºÅÛ(CMS)ÀÇ ¼³Ä¡ ½ºÅ©¸³Æ®°¡ ¾×¼¼½º °¡´ÉÇÏ´Ù. Francisco Burzi ¿¡ ÀÇÇØ °³¹ßµÈ PostNuke´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ÄÁÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. PostNuke 0.73x¿¡¼ 0.75 GOLD±îÁöÀÇ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ install.php ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© Áß¿äÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¸¹Àº Post-Nuke »çÀÌÆ®µéÀº ¼³Ä¡ ÈÄ¿¡ 'install.php' ÆÄÀÏÀ» »èÁ¦ÇÏÁö ¾Ê´Â ¿À·ù¸¦ °¡Áö°í ÀÖ´Â °ÍÀ¸·Î º¸°í µÇ¾ú´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â install.php ÆÄÀÏÀ» ¾×¼¼½ºÇÏ¿© Post-Nuke ¼³Ä¡¸¦ À籸¼ºÇÒ ¼ö ÀÖÀ¸¸ç °ü¸®ÀÚÀÇ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå Á¤º¸¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securitytracker.com/alerts/2004/Jul/1010755.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Francisco Burzi, PostNuke 0.73x¿¡¼ 0.75 GOLD±îÁöÀÇ ¹öÀüµé Windows Any version Unix Any version Linux Any version |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç PostNuke´Â ´õ ÀÌ»ó °³¹ßµÇÁö ¾Ê´Â´Ù. ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î º¯°æÇϰųª install.php ÆÄÀÏÀ» »èÁ¦ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
10793 (SecurityFocus) |
°ü·Ã URL |
16787 (ISS) |
|