Ãë¾àÁ¡ID |
21668 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Jaws ¼ÒÇÁÆ®¿þ¾î´Â ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Jaws´Â PHP·Î Á¦ÀÛµÈ µ¿Àû À¥ »çÀÌÆ®µéÀ» ±¸ÃàÇϱâ À§ÇÑ ÇÁ·¹ÀÓ¿öÅ© ¹× ÄÜÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. Jaws ¹öÀü 0.5.2¸¦ Æ÷ÇÔÇÑ ÀÌÀü ¹öÀüµéÀº 'gadgets/Blog/BlogModel.php' ½ºÅ©¸³Æ®ÀÇ path Àμö¿¡ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀÔ·ÂÀ» ÀûÀýÇÏ°Ô °ËÁõÇÏÁö ¸øÇÔÀ¸·Î ÀÎÇÏ¿© µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¸¸¾à register_globalsÀÌ »ç¿ëÇÔÀ¸·Î µÇ¾î ÀÖ´Ù¸é ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â 'gadgets/Blog/BlogModel.php' ½ºÅ©¸³Æ®ÀÇ path Àμö¿¡ "/../" (dot dot) ½ÃÄö½ºµéÀ» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» À¥ root µð·ºÅ丮 ¿ÜºÎ¿¡ À§Ä¡ÇÑ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¥ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.hardened-php.net/advisory-072005.php http://marc.theaimsgroup.com/?l=bugtraq&m=112067013827970&w=2
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Jaws ¹öÀü 0.5.2¸¦ Æ÷ÇÔÇÑ ÀÌÀü ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Jaws À¥ »çÀÌÆ®ÀÎ http://www.jaws.com ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â JawsÀÇ °¡Àå ÃֽŠ¹öÀü(0.5.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â register_globals¸¦ »ç¿ëÁßÁö ½ÃŲ´Ù. |
°ü·Ã URL |
CVE-2005-2179 (CVE) |
°ü·Ã URL |
14158 (SecurityFocus) |
°ü·Ã URL |
21247 (ISS) |
|