English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21493
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®´Â 2.0b4 ÀÌÇÏÀÇ paNewsÀÇ ¹öÀüÀ» °¡µ¿ ÁßÀÌ´Ù. paNews´Â Linux, Unix ±×¸®°í Microsoft Windows ¿î¿µÃ¼Á¦ µéÀ» À§ÇÑ ´º½º °ü¸® ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. paNews 2.0b4 ÀÌÇÏÀÇ ¹öÀüµéÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù:

1) comment.php¿¡ ÀÖ´Â Cross-Site Scripting (XSS) Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ showpost Àμö¸¦ ÅëÇØ ÀÓÀÇÀÇ HTML°ú À¥ ½ºÅ©¸³Æ®¸¦ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
2) 'includes/admin_setup.php'¿¡ ÀÖ´Â ¿ø°Ý PHP ½ºÅ©¸³Æ® ÄÚµå ½ÇÇà Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ 'showcopy' Àμö¸¦ ÅëÇØ ÀÓÀÇÀÇ PHP ½ºÅ©¸³Æ®¸¦ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3) 'includes/auth.php'ÀÇ 'login' ¸Þ½îµå¿¡ ÀÖ´Â SQL ÁÖÀÔ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¿¬µ¿µÇ¾î ÀÖ´Â µ¥ÀÌÅͺ£À̽º¿¡ ÀÓÀÇÀÇ SQL ¹®¹ýÀ» ÁúÀǹ® ³»¿¡ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
4) 'includes/admin_setup.php'¿¡ ÀÖ´Â ·ÎÄà ½ºÅ©¸³Æ® ÁÖÀÔ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ 'admin_setup.php' ½ºÅ©¸³Æ®ÀÇ 'comments' ±×¸®°í 'autapprove' ÀμöµéÀ» ÅëÇÏ¿© ÀÓÀÇÀÇ PHP ½ºÅ©¸³Æ® Äڵ带 paNewsÀÇ config.php¿¡ ÁÖÀÔ½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹ö »ó¿¡ ¼³Ä¡µÈ paNewsÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2005-02/0239.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PHP Arena, paNews 2.0b4 ÀÌÇÏÀÇ ¹öÀüµé
Microsoft Windows Any version
Unix Any version
Linux Any version
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL CVE-2005-0485 (CVE)
°ü·Ã URL 12576,12611,12687 (SecurityFocus)
°ü·Ã URL 19359 (ISS)