Ãë¾àÁ¡ID |
21373 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç WordPress ÇÁ·Î±×·¥Àº ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. WordPress ´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ±â¹ÝÀÇ ÃâÆÇ(publication) ÇÁ·Î±×·¥À¸·Î¼, ¹«·á·Î »ç¿ë °¡´ÉÇÑ ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ WordPress ¹öÀü 0.7 ¿¡´Â »ç¿ëÀÚ URI ÀÔ·Â ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ ¿Ã¹Ù¸¥ ÇÊÅ͸µÀÌ ÀÌ·ç¾îÁöÁö ¾Ê¾Æ ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ¾ÇÀÇÀûÀÎ PHP ÆÄÀÏÀ» Æ÷ÇÔ½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº 'links.all.php' ¸ðµâ¿¡ 'abspath' º¯¼ö¸¦ °¡Áø Àß Á¶ÀÛµÈ ¿äûÀ» Àü´ÞÇÔÀ¸·Î½á, °ø°ÝÀÚ°¡ ¿øÇÏ´Â ¾ÇÀÇÀûÀÎ PHP ÆÄÀÏÀ» ¿ø°ÝÀ¸·Î Æ÷ÇÔ½Ãų ¼ö ÀÖÀ¸¸ç ÀÌ´Â ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://securitytracker.com/alerts/2003/Jun/1006937.html http://www.osvdb.org/4610
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Matthew Mullenweg, WordPress 0.7 Microsoft Windows Any version Unix Any version Linux Any version |
ÇØ°áÃ¥ |
´ÙÀ½ WordPress ´Ù¿î·Îµå À¥ ÆäÀÌÁö http://wordpress.org/download/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â ÀÌ Ãë¾àÁ¡À» ÇØ°áÇÑ WordPress ¹öÀü(0.72 RC1 ¶Ç´Â ±× ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
7785 (SecurityFocus) |
°ü·Ã URL |
12204 (ISS) |
|