English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210105
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç WordPress ÇÁ·Î±×·¥Àº 'cat' Àμö¸¦ ÅëÇÑ ·ÎÄà ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. WordPress ´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ±â¹ÝÀÇ ÃâÆÇ(publication) ÇÁ·Î±×·¥À¸·Î¼­, ¹«·á·Î »ç¿ë °¡´ÉÇÑ ÇÁ·Î±×·¥ÀÌ´Ù. WordPress ¹öÀü 2.3.3°ú ±× ÀÌÀüÀÇ ¹öÀüµéÀº 'index.php' ½ºÅ©¸³Æ®ÀÇ 'cat' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ·ÎÄà ÆÄÀÏ Æ÷ÇÔ(Include) Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. PHPÀÇ 'register_globals' ¼³Á¤°ú °ü°è¾øÀÌ, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© Ãë¾àÇÑ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» º¸°Å³ª ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://trac.wordpress.org/changeset/7586
http://secunia.com/advisories/29949/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Matthew Mullenweg, WordPress ¹öÀü 2.3.3°ú ±× ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ WordPress ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://wordpress.org/download/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â WordPressÀÇ °¡Àå ÃֽŠ¹öÀü(2.5.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

-- ȤÀº --

WordPress Trac À¥ »çÀÌÆ®ÀÎ http://trac.wordpress.org/changeset/7586 ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â WordPress Trac Changeset 7586¿¡ ±â¹ÝÀ» µÐ ÆÐÄ¡µéÀ» Àû¿ëÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2008-4769 (CVE)
°ü·Ã URL 28845 (SecurityFocus)
°ü·Ã URL 41920 (ISS)