Ãë¾àÁ¡ID |
21756 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Mantis ÇÁ·Î±×·¥Àº ¿ø°Ý ¹× ·ÎÄà ÆÄÀÏ Æ÷ÇÔ(include) Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Mantis ´Â ÈÄÀ§ µ¥ÀÌÅͺ£À̽º ½Ã½ºÅÛÀ¸·Î MySQLÀ» »ç¿ëÇÏ´Â ¹«·á·Î »ç¿ë °¡´ÉÇÑ PHP ±â¹ÝÀÇ ¹ö±× ÃßÀû ½Ã½ºÅÛÀÌ´Ù. Mantis 0.19.2 ±×¸®°í 1.0.0rc2 ¹öÀüµéÀº register_globals ¿É¼ÇÀÌ »ç¿ëÇÔÀ¸·Î µÇ¾î ÀÖÀ» ¶§ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¡°Å³ª À¥ ¼¹ö ÇÁ·Î¼¼½º ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ PHP ½ºÅ©¸³Æ® Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °Ô´Ù°¡ ¼³Ä¡µÈ ¹öÀüÀº SQL ÁÖÀÔ, Cross-Site Scripting ±×¸®°í Á¤º¸ ³ëÃâ °ø°Ýµé¿¡ Ãë¾àÇÒ ¼öµµ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/secunia_research/2005-46/advisory/ http://sourceforge.net/mailarchive/forum.php?thread_id=8517463&forum_id=7369
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mantis 0.19.2 ±×¸®°í 1.0.0rc2 ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Mantis À¥ »çÀÌÆ®ÀÎ http://www.mantisbt.org/index.php ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â MantisÀÇ °¡Àå ÃֽŠ¹öÀü(0.19.3 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
15210,15212 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|