취약점ID |
21800 |
위험도 |
30 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
PhotoPost의 버전 정보에 따르면 해당 프로그램에는 EXIF 데이터를 통한 Cross-Site Scripting 취약점이 존재한다. PhotoPost PHP Pro는 MySQL 데이터베이스를 사용하는 웹 기반의 사진 갤러리 프로그램이다. PhotoPost PHP Pro 5.1 이하 버전들은 이미지 파일들에 저장된 악의적인 EXIF에 대한 부적절한 검증으로 인하여 Cross-Site Scripting 공격에 취약하다. 이 취약점은 원격지의 공격자가 이미지 파일 내에 악의적인 EXIF 데이터를 포함하는 잘 조작된 URL을 만들게 해 줄 수 있다. 만약 이 URL을 따라가게 된다면 악의적인 코드가 희생자의 웹 브라우저에서 실행될 수 있다. 이것은 영향을 받는 웹 사이트의 보안 권한을 가지고 행해지며 쿠키 기반의 인증 신용정보를 빼내거나 다른 공격들의 수행을 허용할 수 있다.
* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 PhotoPost의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.
* 참고 사이트: http://marc.theaimsgroup.com/?l=bugtraq&m=112511025414488&w=2 http://secunia.com/advisories/16594/ http://securitytracker.com/alerts/2005/Aug/1014800.html
* 영향을 받는 플랫폼: All Enthusiast 사, PhotoPost PHP Pro 5.1 이하의 버전들 모든 운영체제 모든 버전 |
해결책 |
PhotoPost PHP Pro의 웹 사이트인 http://www.photopost.com 에서 구할 수 있는 PhotoPost PHP Pro의 가장 최신 버전(5.2 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2005-2737 (CVE) |
관련 URL |
14671 (SecurityFocus) |
관련 URL |
22020 (ISS) |
|