Ãë¾àÁ¡ID |
21332 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Mensajeitor ¼ÒÇÁÆ®¿þ¾îÀÇ ¹öÀü¿¡ µû¸£¸é ÀÌ ¼ÒÇÁÆ®¿þ¾î´Â ±ÇÇÑ »ó½Â Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. Mensajeitor 1.8.9 r1 ÀÌÇÏ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ $AdminNick Àμö¿¡ ´ëÇÑ µðÆúÆ® °ªÀ» Á¦°øÇÔÀ¸·Î½á °ü¸®ÀÚ ±×·ì¿¡ ¼ÓÇÑ »ç¿ëÀÚ·Î °¡ÀåÇÒ ¼ö ÀÖÀ¸¸ç ¸¶Ä¡ °ø°ÝÀÚ°¡ °ü¸®ÀÚÀÎ µíÀÌ À¥ »çÀÌÆ®¿¡ ¸Þ½ÃÁö¸¦ Æ÷½ºÆÃ ÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¶ÇÇÑ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© HTML°ú SQL »ðÀÔ °ø°Ýµé°ú °°Àº ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á» ´õ À§ÇùÀûÀÎ °ø°ÝµéÀ» ¼öÇàÇÒ ¼öµµ ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ Mensajeitor ¼ÒÇÁÆ®¿þ¾îÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securiteam.com/unixfocus/5UP0R0ADFW.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mensajeitor 1.8.9 r1 ÀÌÇÏ Any operating system Any version |
ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®¸¦ Âü°íÇÏ¿© Mensajeitor 1.8.9 r2ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù. http://www.mensajeitor.tk/?pag=downloads.php |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
10774 (SecurityFocus) |
°ü·Ã URL |
16753 (ISS) |
|