Ãë¾àÁ¡ID |
210041 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç WordPress ÇÁ·Î±×·¥Àº Pingback ¼ºñ½º¸¦ ÅëÇÑ Á¤º¸ ³ëÃâ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. WordPress ´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ±â¹ÝÀÇ ÃâÆÇ(publication) ÇÁ·Î±×·¥À¸·Î¼, ¹«·á·Î »ç¿ë °¡´ÉÇÑ ÇÁ·Î±×·¥ÀÌ´Ù. WordPress 2.1 ÀÌÀüÀÇ ¹öÀüµéÀº Pinkbackµé¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¹Î°¨ÇÑ Á¤º¸¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ºñ HTTP ÀÚ¿ø¿¡ ´ëÇÑ Àß Á¶ÀÛµÈ ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀÇ Á¸À縦 ¾Ë¾Æ³»°Å³ª ȤÀº ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀÇ ºÎºÐµéÀ» Àо ¼ö ÀÖ´Ù. ¿©±â¿¡ Ãß°¡ÀûÀ¸·Î º¸°íµÈ ¹Ù¿¡ ÀÇÇϸé ÇØ´ç ¹öÀüÀº Pingback ¼ºñ½º È£ÃâµéÀ» ÅëÇØ ¼ºñ½º °ÅºÎ °ø°Ý¿¡µµ Ãë¾àÇÏ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/458003/30/0/threaded http://secunia.com/advisories/23912/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Matthew Mullenweg, WordPress ¹öÀü 2.1 ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
WordPress ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://wordpress.org/download/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â WordPressÀÇ °¡Àå ÃֽŠ¹öÀü(2.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2007-0539,CVE-2007-0540,CVE-2007-0541 (CVE) |
°ü·Ã URL |
22220 (SecurityFocus) |
°ü·Ã URL |
31784,31786 (ISS) |
|