English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 23063
À§Çèµµ 40
Æ÷Æ® 2082
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç cPanel ÇÁ·Î±×·¥Àº ¸í·ÉµéÀÇ ¿ø°Ý ½ÇÇàÀ» Çã¿ëÇÑ´Ù.
cPanelÀº Linux ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¿ëÀÇ À¥ ±â¹ÝÀÇ °ü¸® ÀÎÅÍÆäÀ̽ºÀÌ´Ù. cPanel ¹öÀü 9.1.0 build 34 ÀÌÇÏ´Â login ½ºÅ©¸³Æ®·Î °ø±ÞµÈ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ½© ¸ÞŸ(Meta) ¹®ÀÚµéÀ» Æ÷ÇÔÇÑ ¾ÇÀÇÀûÀÎ URI ¿äûÀ» »ý¼ºÇÔÀ¸·Î½á ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ¼º°øÀûÀ¸·Î Ãë¾àÁ¡ÀÌ µµ¿ëµÇ¸é °ø°ÝÀÚ´Â root ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ´ÙÀ½ URI¸¦ º¸³¿À¸·Î½á ÀÌ Ãë¾àÁ¡À» Å×½ºÆ®ÇØ º¼ ¼ö ÀÖ´Ù:

http://[targethost.com]:2082/login/?user=|"`id`"|

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2004-03/0107.html
http://archives.neohapsis.com/archives/bugtraq/2004-03/0116.html
http://www.securityfocus.com/archive/1/357268

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
cPanel 9.1.0 build34 ÀÌÇÏ
Linux Any version
ÇØ°áÃ¥ ÇÊ¿äÇÏÁö ¾ÊÀ¸¸é ¼­ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃŲ´Ù.

-- ȤÀº --

2004³â 3¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ °ø½ÄÀûÀÎ ÆÐÄ¡°¡ ³ª¿À¸é cPanel Web site, cPanel Downloads »çÀÌÆ®ÀÎ http://www.cpanel.net/ ¿¡¼­ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2004-1769 (CVE)
°ü·Ã URL 9848,9853,9855 (SecurityFocus)
°ü·Ã URL 15443 (ISS)