English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21787
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç GuppY ÇÁ·Î±×·¥Àº HTTP ¿äû Çì´õµé¿¡ ÀÖ´Â ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. GuppY´Â ±¸µ¿ÇÏ´Â µ¥¿¡ ÀÖ¾î µ¥ÀÌÅͺ£À̽º¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â, PHP·Î Á¦ÀÛµÈ CMS(Content Management System)ÀÌ´Ù. GuppY 4.5.3a ÀÌÇÏÀÇ ¹öÀüµéÀº 'error.php' ½ºÅ©¸³Æ®¿¡¼­ 'Referer'¿Í 'User-Agent' Çì´õµé·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ ÇÊÅ͸µÀ¸·Î ÀÎÇÏ¿© ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ´Â ÀÓÀÇÀÇ HTML°ú ½ºÅ©¸³Æ® Äڵ带 ÁÖÀÔÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖÀ¸¸ç, "error.php" ½ºÅ©¸³Æ®¸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ µ¥ÀÌÅÍ°¡ º¸¿©Áú ¶§ ¿µÇâÀ» ¹Þ´Â »çÀÌÆ®ÀÇ È¯°æ ÇÏ¿¡¼­ »ç¿ëÀÚ ºê¶ó¿ìÀú ¼¼¼ÇÀ¸·Î ½ÇÇàµÇ°Ô ÇÑ´Ù. ¿©±â¿¡ ´õÇÏ¿© "magic_quotes_gpc" ¿É¼ÇÀÌ »ç¿ëÇÏÁö ¾ÊÀ½À¸·Î µÇ¾î ÀÖÀ» ¶§ ÀÓÀÇÀÇ PHP Äڵ带 ÁÖÀÔÇÏ¿© ½ÇÇàÇÏ´Â µ¥ µµ¿ëµÉ ¼öµµ ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/16707/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
GuppY 4.5.3a ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ GuppYÀÇ À¥ »çÀÌÆ®ÀÎ http://www.freeguppy.org/fgy5dn.php?lng=en&tconfig=0 ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â GuppYÀÇ °¡Àå ÃֽŠ¹öÀü(4.5.4 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-2853 (CVE)
°ü·Ã URL 14753 (SecurityFocus)
°ü·Ã URL 22134 (ISS)