English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21668
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Jaws ¼ÒÇÁÆ®¿þ¾î´Â ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Jaws´Â PHP·Î Á¦ÀÛµÈ µ¿Àû À¥ »çÀÌÆ®µéÀ» ±¸ÃàÇϱâ À§ÇÑ ÇÁ·¹ÀÓ¿öÅ© ¹× ÄÜÅÙÆ® °ü¸® ½Ã½ºÅÛÀÌ´Ù. Jaws ¹öÀü 0.5.2¸¦ Æ÷ÇÔÇÑ ÀÌÀü ¹öÀüµéÀº 'gadgets/Blog/BlogModel.php' ½ºÅ©¸³Æ®ÀÇ path Àμö¿¡ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀÔ·ÂÀ» ÀûÀýÇÏ°Ô °ËÁõÇÏÁö ¸øÇÔÀ¸·Î ÀÎÇÏ¿© µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¸¸¾à register_globalsÀÌ »ç¿ëÇÔÀ¸·Î µÇ¾î ÀÖ´Ù¸é ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â 'gadgets/Blog/BlogModel.php' ½ºÅ©¸³Æ®ÀÇ path Àμö¿¡ "/../" (dot dot) ½ÃÄö½ºµéÀ» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» À¥ root µð·ºÅ丮 ¿ÜºÎ¿¡ À§Ä¡ÇÑ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¥ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.hardened-php.net/advisory-072005.php
http://marc.theaimsgroup.com/?l=bugtraq&m=112067013827970&w=2

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Jaws ¹öÀü 0.5.2¸¦ Æ÷ÇÔÇÑ ÀÌÀü ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Jaws À¥ »çÀÌÆ®ÀÎ http://www.jaws.com ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â JawsÀÇ °¡Àå ÃֽŠ¹öÀü(0.5.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â register_globals¸¦ »ç¿ëÁßÁö ½ÃŲ´Ù.
°ü·Ã URL CVE-2005-2179 (CVE)
°ü·Ã URL 14158 (SecurityFocus)
°ü·Ã URL 21247 (ISS)