Ãë¾àÁ¡ID |
21293 |
À§Çèµµ |
20 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥¼¹ö¿¡ ¼³Ä¡µÈ PostNuke ¿¡´Â ´Ù¼öÀÇ °æ·Î ³ëÃâ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Francisco Burzi ¿¡ ÀÇÇØ °³¹ßµÈ PostNuke´Â MySQL µ¥ÀÌÅͺ£À̽º¸¦ »ç¿ëÇÏ´Â PHP ÄÁÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. ÀÌ PostNukeÀÇ ¹öÀü 0.7.2.6 ¿¡´Â µð·ºÅ丮 "includes/blocks/", "pnadodb" ¿Í ¸ðµâ "NS-NewUser", "NS-Your_Account", "NS-Multisites", "NS-User" ¾ÈÀÇ ¸¹Àº ½ºÅ©¸³Æ®(script)µé¿¡ ´ëÇÑ Á÷Á¢ÀûÀÎ HTTP ¿äûÀ» ÅëÇØ PostNuke ÀÇ ¼³Ä¡ °æ·Î Á¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ¾ÇÀÇÀûÀÎ °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ HTTP ¿äûÀ» ÀÌ Ãë¾àÇÑ ½ºÅ©¸³Æ®µé¿¡ Àü´ÞÇÔÀ¸·Î½á, ¼¹ö·ÎºÎÅÍ PostNuke ÀÇ ½ÇÁ¦ ¼³Ä¡ °æ·Î Á¤º¸µéÀÌ Æ÷ÇÔµÈ ¿¡·¯ ¸Þ½ÃÁö¸¦ ¹Ýȯ ¹ÞÀ» ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/fulldisclosure/2004-03/2336.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PostNuke Phoenix 0.7.2.6 UNIX/Linux ¸ðµç ¹öÀü Windows ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡³ª ¾÷±×·¹À̵å´Â ³ª¿Í ÀÖÁö ¾Ê´Ù. |
°ü·Ã URL |
CVE-2004-1956 (CVE) |
°ü·Ã URL |
10191 (SecurityFocus) |
°ü·Ã URL |
15933 (ISS) |
|