Ãë¾àÁ¡ID |
21454 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç KorWeblog¿¡´Â 'index.php' ½ºÅ©¸³Æ®¿¡ PHP ÆÄÀÏ ÁÖÀÔ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. KorWeblog ´Â Linux ±â¹Ý ¿î¿µÃ¼Á¦¸¦ À§ÇÑ PHP ·Î Á¦ÀÛµÈ À¥ ºí·Î±× ÇÁ·Î±×·¥À¸·Î, MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÑ´Ù. KorWeblog ¹öÀü 1.6.2-cvs¿Í ±× ÀÌÀü ¹öÀüµéÀº ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ¾ÇÀÇÀûÀÎ PHP ÆÄÀÏÀ» ÁÖÀÔÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÀÌ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ 'index.php' ½ºÅ©¸³Æ®¸¦ ÅëÇØ Àü´ÞµÇ´Â »ç¿ëÀÚ ÀÔ·ÂÀ» ÀûÀýÈ÷ °Ë»çÇÏÁö ¸øÇÏ¿© ¹ß»ýÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº ¿ø°ÝÁö ½Ã½ºÅÛÀÇ ¾ÇÀÇÀûÀÎ ÆÄÀÏÀ» ¸í½ÃÇÑ 'lng' º¯¼ö¸¦ Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ 'index.php' ¿äûÀ» ¼¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ´ë»ó ¼¹ö°¡ ¿ø°ÝÁö ¼¹ö¿¡ À§Ä¡ÇÑ ÀÓÀÇÀÇ PHP Äڵ带 Æ÷ÇÔÇϰųª ½ÇÇàÇϵµ·Ï ¸¸µé ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://securitytracker.com/alerts/2005/Jan/1012745.html http://archives.neohapsis.com/archives/bugtraq/2004-12/0451.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: KorWeblog 1.6.2-cvs ¿Í ±× ÀÌÀü ¹öÀüµé Linux ¸ðµç ¹öÀüµé |
ÇØ°áÃ¥ |
´ÙÀ½ KorWeblog À¥ »çÀÌÆ®·ÎºÎÅÍ ÀÌ ¹®Á¦¸¦ À§ÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://sourceforge.net/projects/eunjea/ |
°ü·Ã URL |
CVE-2004-1427 (CVE) |
°ü·Ã URL |
12132 (SecurityFocus) |
°ü·Ã URL |
18717 (ISS) |
|