English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21638
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Serendipity ÇÁ·Î±×·¥Àº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â ÄÚµå ÁÖÀÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Serendipity´Â PHP·Î ÀÛ¼ºµÈ Weblog/blog ½Ã½ºÅÛÀÌ´Ù. ±×¸®°í XML-RPC´Â PHP »ç¿ëÀÚµéÀ» À§ÇÑ °ø°³ ¼Ò½º ÄÚµå¿ë ¶óÀ̺귯¸®ÀÌ´Ù. Serendipity 0.8.2 ÀÌÀüÀÇ ¹öÀüµé°ú PEAR XML-RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµéÀº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â ¾Ë·ÁÁ® ÀÖÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡µéÀ» µµ¿ëÇÏ¿© ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securitytracker.com/alerts/2005/Jun/1014327.html
http://secunia.com/advisories/15862/
http://blog.s9y.org/archives/36-CRITICAL-BUGFIX-RELEASE-Serendipity-0.8.2.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
S9y, Serendipity 0.8.2 ÀÌÀüÀÇ ¹öÀüµé
PEAR XML-RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ PEAR XML_RPC ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://pear.php.net/package/XML_RPC/download ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PEAR XML-RPCÀÇ °¡Àå ÃֽŠ¹öÀü(1.3.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

-- ±×¸®°í --

´ÙÀ½ SourceForge.net À¥ »çÀÌÆ®¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â SerendipityÀÇ °¡Àå ÃֽŠ¹öÀü(0.8.2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://sourceforge.net/project/showfiles.php?group_id=75065
°ü·Ã URL CVE-2005-1921 (CVE)
°ü·Ã URL 14088 (SecurityFocus)
°ü·Ã URL 21194 (ISS)