Ãë¾àÁ¡ID |
21413 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç TorrentTrader ÇÁ·Î±×·¥¿¡´Â 'download.php' »óÀÇ SQL Injection Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. TorrentTrader ´Â ¿ÀÇ ¼Ò½º BitTorrent Æ®·¡Å·(tracking) ÇÁ·Î±×·¥ÀÌ´Ù. TorrentTrader 1.0 RC2 ÀÌÇÏÀÇ ¹öÀüµéÀº »ç¿ëÀÚ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °Ë»ç·Î ÀÎÇÏ¿© SQL Injection °ø°Ý¿¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº 'id' ÆÄ¶ó¹ÌÅÍ¿¡ SQL Äڵ带 Æ÷ÇÔÇØ¼ Àß Á¶ÀÛÇÑ URL ¿äûÀ» 'download.php' ¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ÀÎÁõÀ» ¿ìȸÇϰųª ÈÄÀ§ µ¥ÀÌÅͺ£À̽º »óÀÇ µ¥ÀÌÅ͸¦ »èÁ¦, º¯Á¶, Ãß°¡ÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.osvdb.org/9510
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: TorrentTrader 1.0 RC2 ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ÀÇ ¸ðµç ¹öÀüµé |
ÇØ°áÃ¥ |
´ÙÀ½ÀÇ ÀýÂ÷¿¡ µû¶ó ÆÄÀÏÀ» º¯°æÇÑ´Ù.
1. download.phpÀ» ¿¬´Ù. 2. 7¹øÂ° ¶óÀÎ ÀüÈÄ·Î "$id = $_GET["id"];"¸¦ ã´Â´Ù. 3. ±× ºÎºÐÀ» ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÑ´Ù. $id = (int)$_GET["id"] |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
11087 (SecurityFocus) |
°ü·Ã URL |
17189 (ISS) |
|