English
◀◁ 뒤로
취약점ID 28119
위험도 30
포트 80, ...
프로토콜 TCP
분류 SMB
상세설명 해당 호스트에는 버전 6.1 Hotfix 2.4 이전의 Hosting Controller의 어떤 버전이 설치되어 있는 것으로 나타난다. Hosting Controller는 Microsoft Windows 플랫폼들을 위한 웹 호스팅 자동화 툴이다. Hosting Controller 6.1 Hotfix 2.4 이전의 버전들은 원격지의 공격자가 PHP 스크립트들을 이용하여 시스템 상에 있는 임의의 파일 및 디렉토리들과 같은 민감한 정보를 획득할 수 있게 해 줄 수 있다.

* 알림: 이 점검항목은 점검하기 위한 원격지 호스트의 레지스트리를 액세스할 수 있는 Guest 혹은 그 이상의 권한을 가진 계정을 필요로 한다. 이러한 조건이 안되면 점검을 수행할 수 없으며 모든 취약한 호스트들에 대해서 거짓 음성반응(False Negative)을 보일 수 있다.

* 참고 사이트:
http://hostingcontroller.com/english/logs/hotfixlogv61_2_4.html
http://tinyurl.com/czbtx
http://secunia.com/advisories/16824/

* 영향을 받는 플랫폼:
HostingController.com, Hosting Controller 6.1 Hotfix 2.4 이전의 버전들
Microsoft Windows Any version
해결책 Hosting Controller 웹 사이트인 http://www.hostingcontroller.com 에서 구할 수 있는 Hosting Controller 버전 6.1로 업그레이드 하고 최신의 Hotfix(2.4 혹은 이후)를 적용하여야 한다.

-- 혹은 --

Windows 레지스트리를 통해 각 고객의 사이트에 대해 PHP의 'open_basedir' 인수를 설정하여야 한다.
관련 URL CVE-2005-3038 (CVE)
관련 URL 14840 (SecurityFocus)
관련 URL 22283 (ISS)