English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21649
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Drupal ¼ÒÇÁÆ®¿þ¾î´Â ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â ÀÓÀÇÀÇ PHP ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. DrupalÀº PHP·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º ÄÜÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. ±×¸®°í XML-RPC´Â PHP »ç¿ëÀÚµéÀ» À§ÇÑ °ø°³ ¼Ò½º ÄÚµå¿ë ¶óÀ̺귯¸®ÀÌ´Ù. Drupal 4.5.4¿Í 4.6.2 ÀÌÀüÀÇ ¹öÀüµé°ú PEAR XML-RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµéÀº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡µéÀ» µµ¿ëÇÏ¿© ´ë»ó ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/15872/
http://www.securitytracker.com/alerts/2005/Jun/1014327.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Drupal 4.5.4 ÀÌÀüÀÇ ¹öÀüµé
Drupal 4.6.2 ÀÌÀüÀÇ ¹öÀüµé
PEAR XML_RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Drupal À¥ »çÀÌÆ®ÀÎ http://drupal.org/project/drupal ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â DrupalÀÇ °¡Àå ÃֽŠ¹öÀü(4.5.4 ȤÀº 4.6.2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1921 (CVE)
°ü·Ã URL 14088 (SecurityFocus)
°ü·Ã URL 21194 (ISS)