Ãë¾àÁ¡ID |
21703 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç phpLDAPadminÀº welcome.php ½ºÅ©¸³Æ®¿¡ ÀÖ´Â ´ÙÁßÀÇ ÀÔ·Â °ËÁõ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. phpLDAPadmin´Â »ç¿ëÀÚµéÀÌ LDAP(Lightweight Directory Access Protocol) ¼¹öµéÀ» °ü¸®ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â À¥ ±â¹ÝÀÇ °ü¸® ÅøÀÌ´Ù. phpLDAPadmin ¹öÀü 0.9.7-alpha5À» Æ÷ÇÔÇÑ ±× ÀÌÀü ¹öÀüµéÀº ¾Æ·¡¿Í °°Àº ´ÙÁßÀÇ ÀÔ·Â °ËÁõ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù:
1) µð·ºÅ丮 Ž»ö Ãë¾àÁ¡: ¸¸¾à register_globals°¡ »ç¿ë ÁßÀ̶ó¸é °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© À¥ ¼¹ö ÇÁ·Î¼¼½ºÀÇ ±ÇÇÑÀ¸·Î Ãë¾àÇÑ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¾×¼¼½º ÇÒ ¼ö ÀÖ´Ù. 2) ¿ø°Ý ÆÄÀÏ Include Ãë¾àÁ¡: ¸¸¾à register_globals°¡ »ç¿ë ÁßÀ̶ó¸é °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© À¥ ¼¹ö ÇÁ·Î¼¼½ºÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ PHP ½ºÅ©¸³Æ® Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. 3) Cross-Site Scripting Ãë¾àÁ¡: °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» µµ¿ëÇÏ¿© °ø°ÝÀ» ÀǽÄÇÏÁö ¸øÇÏ´Â »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú »ó¿¡ ÀÓÀÇÀÇ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇµµ·Ï ÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ÄíÅ° ±â¹ÝÀÇ ÀÎÁõ ½Å¿ëÁ¤º¸ÀÇ µµ¿ëÀ̳ª ¶Ç ´Ù¸¥ °ø°Ýµé¿¡ »ç¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/16617/ http://www.securitytracker.com/alerts/2005/Aug/1014818.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: SourceForge.net, phpLDAPadmin ¹öÀü 0.9.7-alpha5À» Æ÷ÇÔÇÑ ±× ÀÌÀü ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
SourceForge.net À¥ »çÀÌÆ®ÀÎ http://sourceforge.net/projects/phpldapadmin ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â phpLDAPadminÀÇ °¡Àå ÃֽŠ¹öÀü(0.9.7-alpha6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-2792,CVE-2005-2793 (CVE) |
°ü·Ã URL |
14695 (SecurityFocus) |
°ü·Ã URL |
22103 (ISS) |
|