English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21373
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç WordPress ÇÁ·Î±×·¥Àº ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
WordPress ´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ±â¹ÝÀÇ ÃâÆÇ(publication) ÇÁ·Î±×·¥À¸·Î¼­, ¹«·á·Î »ç¿ë °¡´ÉÇÑ ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ WordPress ¹öÀü 0.7 ¿¡´Â »ç¿ëÀÚ URI ÀÔ·Â ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ ¿Ã¹Ù¸¥ ÇÊÅ͸µÀÌ ÀÌ·ç¾îÁöÁö ¾Ê¾Æ ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ¾ÇÀÇÀûÀÎ PHP ÆÄÀÏÀ» Æ÷ÇÔ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº 'links.all.php' ¸ðµâ¿¡ 'abspath' º¯¼ö¸¦ °¡Áø Àß Á¶ÀÛµÈ ¿äûÀ» Àü´ÞÇÔÀ¸·Î½á, °ø°ÝÀÚ°¡ ¿øÇÏ´Â ¾ÇÀÇÀûÀÎ PHP ÆÄÀÏÀ» ¿ø°ÝÀ¸·Î Æ÷ÇÔ½Ãų ¼ö ÀÖÀ¸¸ç ÀÌ´Â ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://securitytracker.com/alerts/2003/Jun/1006937.html
http://www.osvdb.org/4610

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Matthew Mullenweg, WordPress 0.7
Microsoft Windows Any version
Unix Any version
Linux Any version
ÇØ°áÃ¥ ´ÙÀ½ WordPress ´Ù¿î·Îµå À¥ ÆäÀÌÁö http://wordpress.org/download/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â ÀÌ Ãë¾àÁ¡À» ÇØ°áÇÑ WordPress ¹öÀü(0.72 RC1 ¶Ç´Â ±× ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 7785 (SecurityFocus)
°ü·Ã URL 12204 (ISS)