Ãë¾àÁ¡ID |
21787 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç GuppY ÇÁ·Î±×·¥Àº HTTP ¿äû Çì´õµé¿¡ ÀÖ´Â ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. GuppY´Â ±¸µ¿ÇÏ´Â µ¥¿¡ ÀÖ¾î µ¥ÀÌÅͺ£À̽º¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â, PHP·Î Á¦ÀÛµÈ CMS(Content Management System)ÀÌ´Ù. GuppY 4.5.3a ÀÌÇÏÀÇ ¹öÀüµéÀº 'error.php' ½ºÅ©¸³Æ®¿¡¼ 'Referer'¿Í 'User-Agent' Çì´õµé·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ ÇÊÅ͸µÀ¸·Î ÀÎÇÏ¿© ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ´Â ÀÓÀÇÀÇ HTML°ú ½ºÅ©¸³Æ® Äڵ带 ÁÖÀÔÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖÀ¸¸ç, "error.php" ½ºÅ©¸³Æ®¸¦ ÅëÇØ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ µ¥ÀÌÅÍ°¡ º¸¿©Áú ¶§ ¿µÇâÀ» ¹Þ´Â »çÀÌÆ®ÀÇ È¯°æ ÇÏ¿¡¼ »ç¿ëÀÚ ºê¶ó¿ìÀú ¼¼¼ÇÀ¸·Î ½ÇÇàµÇ°Ô ÇÑ´Ù. ¿©±â¿¡ ´õÇÏ¿© "magic_quotes_gpc" ¿É¼ÇÀÌ »ç¿ëÇÏÁö ¾ÊÀ½À¸·Î µÇ¾î ÀÖÀ» ¶§ ÀÓÀÇÀÇ PHP Äڵ带 ÁÖÀÔÇÏ¿© ½ÇÇàÇÏ´Â µ¥ µµ¿ëµÉ ¼öµµ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/16707/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: GuppY 4.5.3a ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
GuppYÀÇ À¥ »çÀÌÆ®ÀÎ http://www.freeguppy.org/fgy5dn.php?lng=en&tconfig=0 ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â GuppYÀÇ °¡Àå ÃֽŠ¹öÀü(4.5.4 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-2853 (CVE) |
°ü·Ã URL |
14753 (SecurityFocus) |
°ü·Ã URL |
22134 (ISS) |
|