English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21477
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç XOOPSÀÇ Dictionary ¸ðµâÀº letter.php ½ºÅ©¸³Æ®¿¡ ÀÖ´Â Cross-Site Scripting Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. XOOPS Dictionary´Â XOOPS¸¦ À§ÇÑ ¸ðµâ·Î XOOPS´Â PHP·Î ÀÛ¼ºµÈ µ¿Àû °´Ã¼ ÁöÇâ ±â¹ÝÀÇ °ø°³ ¼Ò½º Æ÷ÅÐ ½Ã½ºÅÛÀÌ´Ù. XOOPS Dictionary 1.0 ÀÌÇÏÀÇ ¹öÀüµéÀº letter.php ½ºÅ©¸³Æ®¿¡ ÀÖ´Â »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀÔ·Â °ª¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿© Cross-site Scripting Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ HTML°ú ½ºÅ©¸³Æ® Äڵ带 Æ÷ÇÔÇÏ´Â Ãë¾àÇÑ ¾îÇø®ÄÉÀ̼ÇÀ¸·ÎÀÇ ¾ÇÀÇÀûÀÎ ¸µÅ©(link)¸¦ ¸¸µé°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¸¸¾à ÀÌ ¸µÅ©¸¦ µû¶ó°¡°Ô µÈ´Ù¸é ¾ÇÀÇÀûÀÎ Äڵ尡 Èñ»ýÀÚÀÇ À¥ ºê¶ó¿ìÀú¿¡¼­ ½ÇÇàµÉ ¼ö ÀÖ´Ù. À̰ÍÀº ¿µÇâÀ» ¹Þ´Â À¥ »çÀÌÆ®ÀÇ º¸¾È ±ÇÇÑÀ» °¡Áö°í ÇàÇØÁö¸ç ÄíŰ ±â¹ÝÀÇ ÀÎÁõ ½Å¿ëÁ¤º¸¸¦ »©³»°Å³ª ´Ù¸¥ °ø°ÝµéÀÇ ¼öÇàÀ» Çã¿ëÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/373508

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
XOOPS Dictionary 1.0 ÀÌÇÏÀÇ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
Unix Any version
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.

XOOPS Dictionary ¸ðµâÀÇ ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://xoops.org/modules/news/article.php?storyid=1493 ¿¡¼­ »õ·Ó°Ô ¼öÁ¤µÈ ¹öÀüÀÌ ´Ù¿î·Îµå °¡´ÉÇÒ ¶§ XOOPS Dictionary ¸ðµâÀÇ ¼öÁ¤µÈ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2004-1640 (CVE)
°ü·Ã URL 11064 (SecurityFocus)
°ü·Ã URL 17154 (ISS)