English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21322
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í Post-Nuke ÄÁÅÙµå °ü¸® ½Ã½ºÅÛ(CMS)ÀÇ ¼³Ä¡ ½ºÅ©¸³Æ®°¡ ¾×¼¼½º °¡´ÉÇÏ´Ù.
Francisco Burzi ¿¡ ÀÇÇØ °³¹ßµÈ PostNuke´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ÄÁÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. PostNuke 0.73x¿¡¼­ 0.75 GOLD±îÁöÀÇ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ install.php ÆÄÀÏÀ» ÀÌ¿ëÇÏ¿© Áß¿äÇÑ Á¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¸¹Àº Post-Nuke »çÀÌÆ®µéÀº ¼³Ä¡ ÈÄ¿¡ 'install.php' ÆÄÀÏÀ» »èÁ¦ÇÏÁö ¾Ê´Â ¿À·ù¸¦ °¡Áö°í ÀÖ´Â °ÍÀ¸·Î º¸°í µÇ¾ú´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â install.php ÆÄÀÏÀ» ¾×¼¼½ºÇÏ¿© Post-Nuke ¼³Ä¡¸¦ À籸¼ºÇÒ ¼ö ÀÖÀ¸¸ç °ü¸®ÀÚÀÇ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå Á¤º¸¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securitytracker.com/alerts/2004/Jul/1010755.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Francisco Burzi, PostNuke 0.73x¿¡¼­ 0.75 GOLD±îÁöÀÇ ¹öÀüµé
Windows Any version
Unix Any version
Linux Any version
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç PostNuke´Â ´õ ÀÌ»ó °³¹ßµÇÁö ¾Ê´Â´Ù. ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î º¯°æÇϰųª install.php ÆÄÀÏÀ» »èÁ¦ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 10793 (SecurityFocus)
°ü·Ã URL 16787 (ISS)