Ãë¾àÁ¡ID |
21921 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç BlueDragon ¼¹ö´Â 6.2.1.286 ÀÌÇÏÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. BlueDragonÀº CFML(ColdFusion Markup Language) ÆäÀÌÁöµéÀÇ ¹èÄ¡¸¦ À§ÇÑ ¼¹ö Á¦Ç°ÀÌ´Ù. BlueDragon ¹öÀü 6.2.1.286°ú ±× ÀÌÀü ¹öÀüµéÀº µÎ°¡Áö Ãë¾àÁ¡µé¿¡ Ãë¾àÇϸç ÀÌ Ãë¾àÁ¡µéÀº ¿ø°ÝÁö °ø°ÝÀڵ鿡 ÀÇÇØ µµ¿ëµÇ¾î ¼ºñ½º °ÅºÎ °ø°Ý°ú Cross-Site Scripting °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
1) ".cfm" ¶Ç´Â "cfml" ÆÄÀÏ È®ÀåÀÚ¸¦ °¡Áø MS-DOS ÀåÄ¡ À̸§À» Æ÷ÇÔÇÏ´Â HTTP ¿äûµéÀ» ó¸®ÇÏ´Â °÷¿¡ Á¸ÀçÇÏ´Â ¿¡·¯´Â ¿ø°ÝÁö °ø°ÝÀڷκÎÅÍ ".cfm" ¶Ç´Â "cfml" ÆÄÀϵ鿡 ´ëÇÑ ¿äû¿¡ ÀÀ´äÇÏ´Â ¼ºñ½º¸¦ ÁßÁö½Ãų ¼ö ÀÖ´Â °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. 2) ºñÁ¤»óÀûÀÎ URLÀ» ó¸®ÇÏ°í µðÆúÆ® ¿¡·¯ ÆäÀÌÁö¸¦ º¸¿© ÁÖ´Â °÷¿¡ Á¸ÀçÇÏ´Â ¿¡·¯´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ¿¡ ÀÇÇØ ¿µÇâÀ» ¹Þ´Â À¥ »çÀÌÆ®ÀÇ º¸¾È ±ÇÇÑÀ» °¡Áö°í »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡ ÀÇÇØ ÀÓÀÇÀÇ ½ºÅ©¸³Æà Äڵ尡 ½ÇÇàµÇ¾î Áöµµ·Ï ÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/19180
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: BlueDragon Server for Windows 6.2.1.286 ÀÌÇÏÀÇ ¹öÀüµé BlueDragon Server JX for Windows 6.2.1.286 ÀÌÇÏÀÇ ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
´ÙÀ½ BlueDragon FTP »çÀÌÆ®¸¦ ÅëÇØ °¡Àå ÃֽŠ¹öÀüÀÎ BlueDragon Server 6.2.1.309 ¶Ç´Â ±× ÀÌÈÄ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.newatlanta.com/c/products/bluedragon/download/home |
°ü·Ã URL |
CVE-2006-2310,CVE-2006-2311 (CVE) |
°ü·Ã URL |
18623,18624 (SecurityFocus) |
°ü·Ã URL |
27338,27341 (ISS) |
|