English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21770
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç phpAdsNew ÇÁ·Î±×·¥Àº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â PHP ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. phpAdsNew´Â »ç¿ëÀÚµéÀÌ Åë°èÁ¤º¸¸¦ ¼öÁýÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â ÅëÇÕ ¹è³Ê °ü¸® ÀÎÅÍÆäÀ̽º¿Í ÃßÀû ½Ã½ºÅÛÀ¸·Î ÀÌ·ç¾îÁø °ø°³ ¼Ò½º ±¤°í ¼­¹öÀÌ´Ù. ±×¸®°í XML-RPC´Â PHP »ç¿ëÀÚµéÀ» À§ÇÑ °ø°³ ¼Ò½º ÄÚµå¿ë ¶óÀ̺귯¸®ÀÌ´Ù. phpAdsNew 2.0.5 ÀÌÀüÀÇ ¹öÀüµéÀº ÀÚü ¹øµé¿ë XML-RPC ¶óÀ̺귯¸®¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡µéÀ» µµ¿ëÇÏ¿© ´ë»ó ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.gulftech.org/?node=research&article_id=00087-07012005

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
SourceForge.net, phpAdsNew 2.0.5 ÀÌÀüÀÇ ¹öÀüµé
PEAR XML_RPC 1.3.1 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ SourceForge.net À¥ »çÀÌÆ®ÀÎ http://prdownloads.sourceforge.net/phpadsnew ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â phpAdsNewÀÇ °¡Àå ÃֽŠ¹öÀü(2.0.5 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1921 (CVE)
°ü·Ã URL 14088 (SecurityFocus)
°ü·Ã URL 21194 (ISS)