Ãë¾àÁ¡ID |
21638 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Serendipity ÇÁ·Î±×·¥Àº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â ÄÚµå ÁÖÀÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Serendipity´Â PHP·Î ÀÛ¼ºµÈ Weblog/blog ½Ã½ºÅÛÀÌ´Ù. ±×¸®°í XML-RPC´Â PHP »ç¿ëÀÚµéÀ» À§ÇÑ °ø°³ ¼Ò½º ÄÚµå¿ë ¶óÀ̺귯¸®ÀÌ´Ù. Serendipity 0.8.2 ÀÌÀüÀÇ ¹öÀüµé°ú PEAR XML-RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµéÀº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â ¾Ë·ÁÁ® ÀÖÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡µéÀ» µµ¿ëÇÏ¿© ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securitytracker.com/alerts/2005/Jun/1014327.html http://secunia.com/advisories/15862/ http://blog.s9y.org/archives/36-CRITICAL-BUGFIX-RELEASE-Serendipity-0.8.2.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: S9y, Serendipity 0.8.2 ÀÌÀüÀÇ ¹öÀüµé PEAR XML-RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
PEAR XML_RPC ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://pear.php.net/package/XML_RPC/download ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â PEAR XML-RPCÀÇ °¡Àå ÃֽŠ¹öÀü(1.3.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
-- ±×¸®°í --
´ÙÀ½ SourceForge.net À¥ »çÀÌÆ®¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â SerendipityÀÇ °¡Àå ÃֽŠ¹öÀü(0.8.2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://sourceforge.net/project/showfiles.php?group_id=75065 |
°ü·Ã URL |
CVE-2005-1921 (CVE) |
°ü·Ã URL |
14088 (SecurityFocus) |
°ü·Ã URL |
21194 (ISS) |
|