English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21789
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç GuppY ÇÁ·Î±×·¥Àº 4.5.10 ÀÌÀü ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. GuppY´Â ±¸µ¿ÇÏ´Â µ¥¿¡ ÀÖ¾î µ¥ÀÌÅͺ£À̽º¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â, PHP·Î Á¦ÀÛµÈ CMS(Content Management System)ÀÌ´Ù. GuppY 4.5.10 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡Àº error.php·ÎÀÇ _SERVER[REMOTE_ADDR] Àμö¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À¥ ¼­¹öÀÇ ±ÇÇÑÀ» °¡Áö°í ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿©±â¿¡ ´õÇÏ¿© ´ÙÁßÀÇ µð·ºÅ丮 Ž»ö Ãë¾àÁ¡µéÀº admin/editorTypetool.php·ÎÀÇ meskin Àμö, admin/inc³ª archbatch.php³ª dbbatch.php³ª nwlmail.php·ÎÀÇ lng Àμö¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ dot-dot-slash (../) ¹®ÀÚ ½ÃÄö½ºµéÀ» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» System ¼öÁØÀÇ ±ÇÇÑÀ¸·Î ¹®¼­(document) rootÀÇ ¿ÜºÎ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/417899
http://securitytracker.com/id?1015279
http://secunia.com/advisories/17790
http://archives.neohapsis.com/archives/bugtraq/2005-11/0324.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
GuppY 4.5.9 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ GuppYÀÇ À¥ »çÀÌÆ®ÀÎ http://www.freeguppy.org/fgy5dn.php?lng=en&tconfig=0 ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â GuppYÀÇ °¡Àå ÃֽŠ¹öÀü(4.5.10 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-3926,CVE-2005-3927 (CVE)
°ü·Ã URL 15609,15610 (SecurityFocus)
°ü·Ã URL 23318,23319 (ISS)