Ãë¾àÁ¡ID |
23063 |
À§Çèµµ |
40 |
Æ÷Æ® |
2082 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç cPanel ÇÁ·Î±×·¥Àº ¸í·ÉµéÀÇ ¿ø°Ý ½ÇÇàÀ» Çã¿ëÇÑ´Ù. cPanelÀº Linux ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¿ëÀÇ À¥ ±â¹ÝÀÇ °ü¸® ÀÎÅÍÆäÀ̽ºÀÌ´Ù. cPanel ¹öÀü 9.1.0 build 34 ÀÌÇÏ´Â login ½ºÅ©¸³Æ®·Î °ø±ÞµÈ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ½© ¸ÞŸ(Meta) ¹®ÀÚµéÀ» Æ÷ÇÔÇÑ ¾ÇÀÇÀûÀÎ URI ¿äûÀ» »ý¼ºÇÔÀ¸·Î½á ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ¼º°øÀûÀ¸·Î Ãë¾àÁ¡ÀÌ µµ¿ëµÇ¸é °ø°ÝÀÚ´Â root ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ´ÙÀ½ URI¸¦ º¸³¿À¸·Î½á ÀÌ Ãë¾àÁ¡À» Å×½ºÆ®ÇØ º¼ ¼ö ÀÖ´Ù:
http://[targethost.com]:2082/login/?user=|"`id`"|
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2004-03/0107.html http://archives.neohapsis.com/archives/bugtraq/2004-03/0116.html http://www.securityfocus.com/archive/1/357268
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: cPanel 9.1.0 build34 ÀÌÇÏ Linux Any version |
ÇØ°áÃ¥ |
ÇÊ¿äÇÏÁö ¾ÊÀ¸¸é ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö ½ÃŲ´Ù.
-- ȤÀº --
2004³â 3¿ù ÇöÀç ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ °ø½ÄÀûÀÎ ÆÐÄ¡°¡ ³ª¿À¸é cPanel Web site, cPanel Downloads »çÀÌÆ®ÀÎ http://www.cpanel.net/ ¿¡¼ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2004-1769 (CVE) |
°ü·Ã URL |
9848,9853,9855 (SecurityFocus) |
°ü·Ã URL |
15443 (ISS) |
|