English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21413
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç TorrentTrader ÇÁ·Î±×·¥¿¡´Â 'download.php' »óÀÇ SQL Injection Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
TorrentTrader ´Â ¿ÀÇ ¼Ò½º BitTorrent Æ®·¡Å·(tracking) ÇÁ·Î±×·¥ÀÌ´Ù. TorrentTrader 1.0 RC2 ÀÌÇÏÀÇ ¹öÀüµéÀº »ç¿ëÀÚ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °Ë»ç·Î ÀÎÇÏ¿© SQL Injection °ø°Ý¿¡ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº 'id' ÆÄ¶ó¹ÌÅÍ¿¡ SQL Äڵ带 Æ÷ÇÔÇØ¼­ Àß Á¶ÀÛÇÑ URL ¿äûÀ» 'download.php' ¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ÀÎÁõÀ» ¿ìȸÇϰųª ÈÄÀ§ µ¥ÀÌÅͺ£À̽º »óÀÇ µ¥ÀÌÅ͸¦ »èÁ¦, º¯Á¶, Ãß°¡ÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.osvdb.org/9510

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
TorrentTrader 1.0 RC2 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ÀÇ ¸ðµç ¹öÀüµé
ÇØ°áÃ¥ ´ÙÀ½ÀÇ ÀýÂ÷¿¡ µû¶ó ÆÄÀÏÀ» º¯°æÇÑ´Ù.

1. download.phpÀ» ¿¬´Ù.
2. 7¹øÂ° ¶óÀÎ ÀüÈÄ·Î "$id = $_GET["id"];"¸¦ ã´Â´Ù.
3. ±× ºÎºÐÀ» ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÑ´Ù.
$id = (int)$_GET["id"]
°ü·Ã URL (CVE)
°ü·Ã URL 11087 (SecurityFocus)
°ü·Ã URL 17189 (ISS)