English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21132
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥¼­¹ö¿¡ '/PDG_Cart/shopper.conf' ÆÄÀÏÀÌ À¯ÃâµÈ´Ù. PDGSoft »çÀÇ À¥±â¹Ý ¼îÇÎ ½Ã½ºÅÛÀÎ Shopping Cart°¡ »çÀÌÆ®ÀÇ ¼³Á¤ÀÌ À߸øµÇ¾î ÀÖ´Ù.
order.log ÆÄÀÏÀº ½Å¿ëÄ«µå Á¤º¸¿Í ÁÖ¹® ³»¿ªÀ» Æ÷ÇÔÇÑ °í°´ ÁÖ¹® Á¤º¸¸¦ °¡Áö°í ÀÖÀ¸¸ç shopper.conf ÆÄÀÏÀº ÅØ½ºÆ® ÆÄÀÏ·Î À¥ »óÁ¡ÀÇ ¼³Á¤ Á¤º¸¸¦ °¡Áö°í ÀÖ´Ù. ÀÌ ÆÄÀϵéÀÌ Secure ÇÏÁö ¾Ê´Ù¸é ¿ø°ÝÀ¸·Î Attacker¿¡°Ô °Ë»öµÉ ¼ö ÀÖ´Ù. ¼³»ó°¡»óÀ¸·Î shopper.conf´Â Authnet_Login¿Í Authnet_Password¸¦ Æ÷ÇÔÇÒ ¼öµµ Àִµ¥ ÀÌ´Â ¿ø°ÝÀ¸·Î °ü¸®ÀÚ ±ÇÇÑÀÇ Access¸¦ Çã¿ëÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ PDGSoft»çÀÇ Shopping Cart ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³Ä¡¹æ¹ý¿¡ µû¶ó ÁÖÀDZí°Ô Àç¼³Ä¡ÇØ¾ß ÇÑ´Ù. Áß¿äÇÑ PDGSoft Shopping Cart ÆÄÀϰú µð·ºÅ丮µé¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¿ø°ÝÁö¿¡¼­ÀÇ ¾×¼¼½º¸¦ Â÷´ÜÇϱâ À§Çؼ­´Â ÃæºÐÈ÷ °í·Á°¡ µÈ ÀûÀýÇÑ ÆÛ¹Ì¼ÇµéÀ» Àû¿ëÇØ¾ß ÇÑ´Ù.

¡Ø Âü°í »çÀÌÆ® : http://www.pdgsoft.com/
°ü·Ã URL CVE-1999-0608 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 3857 (ISS)