취약점ID |
22445 |
위험도 |
40 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
해당 웹 서버는 5.2.3 보다 더 오래된 PHP의 버전을 가동 중이다. PHP는 웹 개발에 적합하고 HTML에 임베디드(embedded) 될 수 있는 널리 사용 중인 범용 스크립팅 언어이다. PHP의 5.2.3 이전의 5.x 버전들은 다중의 취약점들에 취약한 것으로 보고되었다. 이 취약점들은 공격자들에 의해 보안 체크들을 우회하거나 서비스 거부를 유발하거나, 혹은 다중의 정수형 오버플로우들을 통해 임의의 코드를 실행하는데 도용될 수 있다.
* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버의 배너 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.
* 참고 사이트: http://www.php.net/releases/5_2_3.php http://www.securityfocus.com/archive/1/archive/1/470244/100/0/threaded http://www.sec-consult.com/291.html http://www.securitytracker.com/id?1018186 http://www.securitytracker.com/id?1018187 http://secunia.com/advisories/24824 http://secunia.com/advisories/25378 http://secunia.com/advisories/25456
* 영향을 받는 플랫폼: PHP 5.2.3 이전의 5.x 버전들 모든 운영체제 모든 버전 |
해결책 |
PHP 웹 사이트인 http://www.php.net 에서 구할 수 있는 PHP의 가장 최신 버전(5.2.3 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2007-1900,CVE-2007-2756,CVE-2007-2872,CVE-2007-3007 (CVE) |
관련 URL |
23359,24089,24259,24261 (SecurityFocus) |
관련 URL |
33510 (ISS) |
|