English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21332
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Mensajeitor ¼ÒÇÁÆ®¿þ¾îÀÇ ¹öÀü¿¡ µû¸£¸é ÀÌ ¼ÒÇÁÆ®¿þ¾î´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
Mensajeitor 1.8.9 r1 ÀÌÇÏ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ $AdminNick Àμö¿¡ ´ëÇÑ µðÆúÆ® °ªÀ» Á¦°øÇÔÀ¸·Î½á °ü¸®ÀÚ ±×·ì¿¡ ¼ÓÇÑ »ç¿ëÀÚ·Î °¡ÀåÇÒ ¼ö ÀÖÀ¸¸ç ¸¶Ä¡ °ø°ÝÀÚ°¡ °ü¸®ÀÚÀÎ µíÀÌ À¥ »çÀÌÆ®¿¡ ¸Þ½ÃÁö¸¦ Æ÷½ºÆÃ ÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¶ÇÇÑ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© HTML°ú SQL »ðÀÔ °ø°Ýµé°ú °°Àº ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á» ´õ À§ÇùÀûÀÎ °ø°ÝµéÀ» ¼öÇàÇÒ ¼öµµ ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ Mensajeitor ¼ÒÇÁÆ®¿þ¾îÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securiteam.com/unixfocus/5UP0R0ADFW.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mensajeitor 1.8.9 r1 ÀÌÇÏ
Any operating system Any version
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¿© Mensajeitor 1.8.9 r2ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
http://www.mensajeitor.tk/?pag=downloads.php
°ü·Ã URL (CVE)
°ü·Ã URL 10774 (SecurityFocus)
°ü·Ã URL 16753 (ISS)