Ãë¾àÁ¡ID |
21789 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç GuppY ÇÁ·Î±×·¥Àº 4.5.10 ÀÌÀü ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. GuppY´Â ±¸µ¿ÇÏ´Â µ¥¿¡ ÀÖ¾î µ¥ÀÌÅͺ£À̽º¸¦ ÇÊ¿ä·Î ÇÏÁö ¾Ê´Â, PHP·Î Á¦ÀÛµÈ CMS(Content Management System)ÀÌ´Ù. GuppY 4.5.10 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ ¿ø°Ý Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡Àº error.php·ÎÀÇ _SERVER[REMOTE_ADDR] Àμö¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À¥ ¼¹öÀÇ ±ÇÇÑÀ» °¡Áö°í ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿©±â¿¡ ´õÇÏ¿© ´ÙÁßÀÇ µð·ºÅ丮 Ž»ö Ãë¾àÁ¡µéÀº admin/editorTypetool.php·ÎÀÇ meskin Àμö, admin/inc³ª archbatch.php³ª dbbatch.php³ª nwlmail.php·ÎÀÇ lng Àμö¸¦ ÅëÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ dot-dot-slash (../) ¹®ÀÚ ½ÃÄö½ºµéÀ» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» System ¼öÁØÀÇ ±ÇÇÑÀ¸·Î ¹®¼(document) rootÀÇ ¿ÜºÎ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/417899 http://securitytracker.com/id?1015279 http://secunia.com/advisories/17790 http://archives.neohapsis.com/archives/bugtraq/2005-11/0324.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: GuppY 4.5.9 ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
GuppYÀÇ À¥ »çÀÌÆ®ÀÎ http://www.freeguppy.org/fgy5dn.php?lng=en&tconfig=0 ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â GuppYÀÇ °¡Àå ÃֽŠ¹öÀü(4.5.10 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-3926,CVE-2005-3927 (CVE) |
°ü·Ã URL |
15609,15610 (SecurityFocus) |
°ü·Ã URL |
23318,23319 (ISS) |
|