Ãë¾àÁ¡ID |
21388 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç PostNuke ÄÁÅÙÆ® °ü¸® ½Ã½ºÅÛÀº ¹éµµ¾î¸¦ °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. Francisco Burzi ¿¡ ÀÇÇØ °³¹ßµÈ PostNuke´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ÄÁÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. PostNuke À¥ »çÀÌÆ®ÀÎ 'downloads.postnuke.com'Àº 2004³â 10¿ù 24ÀÏ¿¡¼ 26ÀÏ »çÀÌ¿¡ ÇØÅ·À» ´çÇßÀ¸¸ç ¹öÀü 0.750 ¹èÆ÷ÆÇ¿¡ ÀÖ´Â ¸î¸î ÆÄÀϵéÀÌ ¼öÁ¤µÇ¾ú´Ù. °³¹ßÆÀÀº PostNuke°¡ ¾Æ´Ï¶ó 'pafiledb' ´Ù¿î·Îµå °ü¸® ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇØ ÇØÅ·ÀÌ ÀϾ´Ù¶ó´Â Á¡À» ¼³¸íÇϰí ÀÖ´Ù. ÇØÅ·Àº PostNuke-0.750.zipÀÇ ´Ù¿î·Îµå ÁÖ¼Ò°¡ ÇØÅ·µÈ ÀúÀå¼Ò¸¦ °¡¸£Å°µµ·Ï ÇÔÀ¸·Î½á ¹ß»ýÇß´Ù. ¾î·µç pnAPI.php ÆÄÀÏÀÇ 'oops' ¸Å°³º¯¼ö¿¡ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀμöµéÀ» °Ç³ÛÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÇØÅ·µÈ PostNuke ¹èÆ÷ÆÇÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://securitytracker.com/alerts/2004/Oct/1011938.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Francisco Burzi, PostNuke 0.750 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
PostNuke´Â ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
11529 (SecurityFocus) |
°ü·Ã URL |
17857 (ISS) |
|