English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21491
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç phpMyAdmin ¼ÒÇÁÆ®¿þ¾î´Â ´ÙÁßÀÇ ·ÎÄà ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. phpMyAdmin´Â À¥À» ÅëÇØ MySQL¸¦ °ü¸®ÇÏ·Á´Â ¸ñÀûÀÇ PHP·Î Á¦ÀÛµÈ ÅøÀÌ´Ù. ÇöÀç ÀÌ ÅøÀº µ¥ÀÌÅͺ£À̽ºÀÇ »ý¼º°ú »èÁ¦, Å×À̺íÀÇ »ý¼º/»èÁ¦/º¯°æ, ÇʵåÀÇ »èÁ¦/ÆíÁý/Ãß°¡, ÀÓÀÇÀÇ SQL ¹®ÀÇ ½ÇÇà, Çʵå»óÀÇ Å° °ü¸® ±â´É µîÀ» Á¦°øÇÑ´Ù. phpMyAdmin 2.6.1 ÀÌÇÏÀÇ ¹öÀüµéÀº PHP 'include()', 'require()', 'require-once()', ȤÀº À¯»çÇ× ÇÔ¼ö È£Ãâ¿¡ ÀÖ¼­ »ç¿ëÀÚ Á¦°ø ÀԷ°ªÀ» »ç¿ëÇϱâ Àü¿¡ ÀûÀýÇÏ°Ô ÇÊÅ͸µÇÏÁö ¾Ê´Â ¾îÇø®ÄÉÀÌ¼Ç »óÀÇ ¿À·ù·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» IncludeÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ƯÈ÷, "phpmyadmin.css.php"¿¡ ÀÖ´Â "GLOBALS[cfg][ThemePath]" Àμö¿Í "database_interface.lib.php"¿¡ ÀÖ´Â "cfg[Server][extension]" Àμö·Î °Ç³×Áø ÀԷ°ªÀº ÆÄÀϵéÀ» Include Çϴµ¥ »ç¿ëµÇ±â Àü¿¡ ÀûÀýÇÏ°Ô °ËÁõµÇÁö ¾Ê´Â´Ù. ÀÌ´Â ·ÎÄà ÀÚ¿øµé·ÎºÎÅÍ ÀÓÀÇÀÇ ÆÄÀϵéÀ» IncludeÇϰųª À¥ ¼­¹ö ÇÁ·Î¼¼½ºÀÇ ±ÇÇÑÀ¸·Î ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ »ó¿¡ Á¸ÀçÇÏ´Â ÀÓÀÇÀÇ ¼­¹öÃø ½ºÅ©¸³Æ® Äڵ带 ½ÇÇà½ÃŰ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù. ¼º°øÀûÀ¸·Î µµ¿ëÇϱâ À§Çؼ­´Â "register_globals"ÀÌ »ç¿ëÇÔÀ¸·Î, "magic_quotes_gpc"ÀÌ »ç¿ë ¾ÈÇÔÀ¸·Î µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-1
http://secunia.com/advisories/14382/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Tobias Ratschiller, phpMyAdmin 2.6.1 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ phpMyAdminÀÇ ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://www.phpmyadmin.net/home_page/downloads.php ¿¡¼­ phpMyAdminÀÇ °¡Àå ÃֽйöÀü(2.6.1-pl1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-0544,CVE-2005-0567 (CVE)
°ü·Ã URL 12645 (SecurityFocus)
°ü·Ã URL 19465 (ISS)