Ãë¾àÁ¡ID |
21455 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç KorWeblog¿¡´Â 'viewimg.php' ½ºÅ©¸³Æ®¿¡ µð·ºÅ丮 Ž»ö Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. KorWeblog ´Â Linux ±â¹Ý ¿î¿µÃ¼Á¦¸¦ À§ÇÑ PHP ·Î Á¦ÀÛµÈ À¥ ºí·Î±× ÇÁ·Î±×·¥À¸·Î, MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÑ´Ù. KorWeblog ¹öÀü 1.6.2-cvs¿Í ±× ÀÌÀü ¹öÀüµéÀº ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ À¥ ¼¹ö »óÀÇ ÀÓÀÇÀÇ µð·ºÅ丮 ¾È¿¡ Á¸ÀçÇÏ´Â ÆÄÀϵéÀ» º¼ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÀÌ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ 'viewing.php' ½ºÅ©¸³Æ®¸¦ ÅëÇØ Àü´ÞµÇ´Â »ç¿ëÀÚ ÀÔ·ÂÀ» ÀûÀýÈ÷ °Ë»çÇÏÁö ¸øÇÏ¿© ¹ß»ýÇÑ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº 'path' º¯¼ö¿¡ "/../" ¹®ÀÚ¿À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ ¿äûÀ» ¼¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, À¥ ·çÆ® µð·ºÅ丮 ¿ÜºÎ¿¡ Á¸ÀçÇÏ´Â ÀÓÀÇÀÇ µð·ºÅ丮 ¸ñ·ÏÀ» º¼ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://securitytracker.com/alerts/2004/Nov/1012312.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: KorWeblog 1.6.2-cvs ¿Í ±× ÀÌÀü ¹öÀüµé Linux ¸ðµç ¹öÀüµé |
ÇØ°áÃ¥ |
´ÙÀ½ KorWeblog À¥ »çÀÌÆ®·ÎºÎÅÍ ÀÌ ¹®Á¦¸¦ À§ÇÑ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://sourceforge.net/projects/eunjea/ |
°ü·Ã URL |
CVE-2004-1543 (CVE) |
°ü·Ã URL |
11744 (SecurityFocus) |
°ü·Ã URL |
18234 (ISS) |
|