Ãë¾àÁ¡ID |
21493 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®´Â 2.0b4 ÀÌÇÏÀÇ paNewsÀÇ ¹öÀüÀ» °¡µ¿ ÁßÀÌ´Ù. paNews´Â Linux, Unix ±×¸®°í Microsoft Windows ¿î¿µÃ¼Á¦ µéÀ» À§ÇÑ ´º½º °ü¸® ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. paNews 2.0b4 ÀÌÇÏÀÇ ¹öÀüµéÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù:
1) comment.php¿¡ ÀÖ´Â Cross-Site Scripting (XSS) Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ showpost Àμö¸¦ ÅëÇØ ÀÓÀÇÀÇ HTML°ú À¥ ½ºÅ©¸³Æ®¸¦ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. 2) 'includes/admin_setup.php'¿¡ ÀÖ´Â ¿ø°Ý PHP ½ºÅ©¸³Æ® ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ 'showcopy' Àμö¸¦ ÅëÇØ ÀÓÀÇÀÇ PHP ½ºÅ©¸³Æ®¸¦ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. 3) 'includes/auth.php'ÀÇ 'login' ¸Þ½îµå¿¡ ÀÖ´Â SQL ÁÖÀÔ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¿¬µ¿µÇ¾î ÀÖ´Â µ¥ÀÌÅͺ£À̽º¿¡ ÀÓÀÇÀÇ SQL ¹®¹ýÀ» ÁúÀǹ® ³»¿¡ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. 4) 'includes/admin_setup.php'¿¡ ÀÖ´Â ·ÎÄà ½ºÅ©¸³Æ® ÁÖÀÔ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ 'admin_setup.php' ½ºÅ©¸³Æ®ÀÇ 'comments' ±×¸®°í 'autapprove' ÀμöµéÀ» ÅëÇÏ¿© ÀÓÀÇÀÇ PHP ½ºÅ©¸³Æ® Äڵ带 paNewsÀÇ config.php¿¡ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹ö »ó¿¡ ¼³Ä¡µÈ paNewsÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2005-02/0239.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PHP Arena, paNews 2.0b4 ÀÌÇÏÀÇ ¹öÀüµé Microsoft Windows Any version Unix Any version Linux Any version |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-0485 (CVE) |
°ü·Ã URL |
12576,12611,12687 (SecurityFocus) |
°ü·Ã URL |
19359 (ISS) |
|