Ãë¾àÁ¡ID |
21649 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Drupal ¼ÒÇÁÆ®¿þ¾î´Â ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â ÀÓÀÇÀÇ PHP ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. DrupalÀº PHP·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º ÄÜÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. ±×¸®°í XML-RPC´Â PHP »ç¿ëÀÚµéÀ» À§ÇÑ °ø°³ ¼Ò½º ÄÚµå¿ë ¶óÀ̺귯¸®ÀÌ´Ù. Drupal 4.5.4¿Í 4.6.2 ÀÌÀüÀÇ ¹öÀüµé°ú PEAR XML-RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµéÀº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡µéÀ» µµ¿ëÇÏ¿© ´ë»ó ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/15872/ http://www.securitytracker.com/alerts/2005/Jun/1014327.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Drupal 4.5.4 ÀÌÀüÀÇ ¹öÀüµé Drupal 4.6.2 ÀÌÀüÀÇ ¹öÀüµé PEAR XML_RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Drupal À¥ »çÀÌÆ®ÀÎ http://drupal.org/project/drupal ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â DrupalÀÇ °¡Àå ÃֽŠ¹öÀü(4.5.4 ȤÀº 4.6.2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-1921 (CVE) |
°ü·Ã URL |
14088 (SecurityFocus) |
°ü·Ã URL |
21194 (ISS) |
|