English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21756
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Mantis ÇÁ·Î±×·¥Àº ¿ø°Ý ¹× ·ÎÄà ÆÄÀÏ Æ÷ÇÔ(include) Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Mantis ´Â ÈÄÀ§ µ¥ÀÌÅͺ£À̽º ½Ã½ºÅÛÀ¸·Î MySQLÀ» »ç¿ëÇÏ´Â ¹«·á·Î »ç¿ë °¡´ÉÇÑ PHP ±â¹ÝÀÇ ¹ö±× ÃßÀû ½Ã½ºÅÛÀÌ´Ù. Mantis 0.19.2 ±×¸®°í 1.0.0rc2 ¹öÀüµéÀº register_globals ¿É¼ÇÀÌ »ç¿ëÇÔÀ¸·Î µÇ¾î ÀÖÀ» ¶§ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¡°Å³ª À¥ ¼­¹ö ÇÁ·Î¼¼½º ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ PHP ½ºÅ©¸³Æ® Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °Ô´Ù°¡ ¼³Ä¡µÈ ¹öÀüÀº SQL ÁÖÀÔ, Cross-Site Scripting ±×¸®°í Á¤º¸ ³ëÃâ °ø°Ýµé¿¡ Ãë¾àÇÒ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/secunia_research/2005-46/advisory/
http://sourceforge.net/mailarchive/forum.php?thread_id=8517463&forum_id=7369

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Mantis 0.19.2 ±×¸®°í 1.0.0rc2 ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Mantis À¥ »çÀÌÆ®ÀÎ http://www.mantisbt.org/index.php ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MantisÀÇ °¡Àå ÃֽŠ¹öÀü(0.19.3 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 15210,15212 (SecurityFocus)
°ü·Ã URL (ISS)