English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21454
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç KorWeblog¿¡´Â 'index.php' ½ºÅ©¸³Æ®¿¡ PHP ÆÄÀÏ ÁÖÀÔ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
KorWeblog ´Â Linux ±â¹Ý ¿î¿µÃ¼Á¦¸¦ À§ÇÑ PHP ·Î Á¦ÀÛµÈ À¥ ºí·Î±× ÇÁ·Î±×·¥À¸·Î, MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÑ´Ù. KorWeblog ¹öÀü 1.6.2-cvs¿Í ±× ÀÌÀü ¹öÀüµéÀº ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ¾ÇÀÇÀûÀÎ PHP ÆÄÀÏÀ» ÁÖÀÔÇÒ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÀÌ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ 'index.php' ½ºÅ©¸³Æ®¸¦ ÅëÇØ Àü´ÞµÇ´Â »ç¿ëÀÚ ÀÔ·ÂÀ» ÀûÀýÈ÷ °Ë»çÇÏÁö ¸øÇÏ¿© ¹ß»ýÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº ¿ø°ÝÁö ½Ã½ºÅÛÀÇ ¾ÇÀÇÀûÀÎ ÆÄÀÏÀ» ¸í½ÃÇÑ 'lng' º¯¼ö¸¦ Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ 'index.php' ¿äûÀ» ¼­¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ´ë»ó ¼­¹ö°¡ ¿ø°ÝÁö ¼­¹ö¿¡ À§Ä¡ÇÑ ÀÓÀÇÀÇ PHP Äڵ带 Æ÷ÇÔÇϰųª ½ÇÇàÇϵµ·Ï ¸¸µé ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://securitytracker.com/alerts/2005/Jan/1012745.html
http://archives.neohapsis.com/archives/bugtraq/2004-12/0451.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
KorWeblog 1.6.2-cvs ¿Í ±× ÀÌÀü ¹öÀüµé
Linux ¸ðµç ¹öÀüµé
ÇØ°áÃ¥ ´ÙÀ½ KorWeblog À¥ »çÀÌÆ®·ÎºÎÅÍ ÀÌ ¹®Á¦¸¦ À§ÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://sourceforge.net/projects/eunjea/
°ü·Ã URL CVE-2004-1427 (CVE)
°ü·Ã URL 12132 (SecurityFocus)
°ü·Ã URL 18717 (ISS)