English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21921
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç BlueDragon ¼­¹ö´Â 6.2.1.286 ÀÌÇÏÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. BlueDragonÀº CFML(ColdFusion Markup Language) ÆäÀÌÁöµéÀÇ ¹èÄ¡¸¦ À§ÇÑ ¼­¹ö Á¦Ç°ÀÌ´Ù. BlueDragon ¹öÀü 6.2.1.286°ú ±× ÀÌÀü ¹öÀüµéÀº µÎ°¡Áö Ãë¾àÁ¡µé¿¡ Ãë¾àÇϸç ÀÌ Ãë¾àÁ¡µéÀº ¿ø°ÝÁö °ø°ÝÀڵ鿡 ÀÇÇØ µµ¿ëµÇ¾î ¼­ºñ½º °ÅºÎ °ø°Ý°ú Cross-Site Scripting °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

1) ".cfm" ¶Ç´Â "cfml" ÆÄÀÏ È®ÀåÀÚ¸¦ °¡Áø MS-DOS ÀåÄ¡ À̸§À» Æ÷ÇÔÇÏ´Â HTTP ¿äûµéÀ» ó¸®ÇÏ´Â °÷¿¡ Á¸ÀçÇÏ´Â ¿¡·¯´Â ¿ø°ÝÁö °ø°ÝÀڷκÎÅÍ ".cfm" ¶Ç´Â "cfml" ÆÄÀϵ鿡 ´ëÇÑ ¿äû¿¡ ÀÀ´äÇÏ´Â ¼­ºñ½º¸¦ ÁßÁö½Ãų ¼ö ÀÖ´Â °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
2) ºñÁ¤»óÀûÀÎ URLÀ» ó¸®ÇÏ°í µðÆúÆ® ¿¡·¯ ÆäÀÌÁö¸¦ º¸¿© ÁÖ´Â °÷¿¡ Á¸ÀçÇÏ´Â ¿¡·¯´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ¿¡ ÀÇÇØ ¿µÇâÀ» ¹Þ´Â À¥ »çÀÌÆ®ÀÇ º¸¾È ±ÇÇÑÀ» °¡Áö°í »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿¡ ÀÇÇØ ÀÓÀÇÀÇ ½ºÅ©¸³Æà Äڵ尡 ½ÇÇàµÇ¾î Áöµµ·Ï ÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/19180

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
BlueDragon Server for Windows 6.2.1.286 ÀÌÇÏÀÇ ¹öÀüµé
BlueDragon Server JX for Windows 6.2.1.286 ÀÌÇÏÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ ´ÙÀ½ BlueDragon FTP »çÀÌÆ®¸¦ ÅëÇØ °¡Àå ÃֽŠ¹öÀüÀÎ BlueDragon Server 6.2.1.309 ¶Ç´Â ±× ÀÌÈÄ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.newatlanta.com/c/products/bluedragon/download/home
°ü·Ã URL CVE-2006-2310,CVE-2006-2311 (CVE)
°ü·Ã URL 18623,18624 (SecurityFocus)
°ü·Ã URL 27338,27341 (ISS)