Ãë¾àÁ¡ID |
21943 |
À§Çèµµ |
40 |
Æ÷Æ® |
8987, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Sawmill ÇÁ·Î±×·¥Àº 7.1.6 ÀÌÀüÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. SawmillÀº Unix, Windows ±×¸®°í Mac OS¸¦ À§ÇÑ »çÀÌÆ® Åë°è ÆÐÅ°ÁöÀÌ´Ù. Sawmill ¹öÀü 7.1.5¿Í ±× ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ÀÌ Ãë¾àÁ¡µéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ¿¡ ÀÇÇØ Cross-Site Scripting °ø°ÝµéÀ» ¼öÇàÇϰųª ¾î¶² º¸¾È»óÀÇ Á¦ÇѵéÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù:
1) ¾Ë·ÁÁ® ÀÖÁö ¾ÊÀº ¿À·ù´Â °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù. 2) ¾Ë·ÁÁ® ÀÖÁö ¾ÊÀº ¿À·ù´Â ÀÎÁõ¹ÞÁö ¾ÊÀº ä ¾î¶² ¶óÀ̼¾½º¸¦ Ãß°¡ÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù. 3) "Add User" â¿¡ ÀÖ´Â »ç¿ëÀÚ¸í(username)°ú ¶óÀ̼¾½º ¹ß±Þ ÆäÀÌÁö¿¡ ÀÖ´Â ¶óÀ̼¾½º Å°(license key)·Î Àü´ÞµÈ ÀÔ·ÂÀº »ç¿ëÀÚ·Î ¹ÝȯµÇ±â Àü¿¡ ÀûÀýÇÏ°Ô ÇÊÅ͸µµÇÁö ¾Ê´Â´Ù. ÀÌ´Â Ãë¾àÇÑ »çÀÌÆ®ÀÇ È¯°æ ÇÏ¿¡¼ °ü¸®ÀÚ ºê¶ó¿ìÀú ¼¼¼ÇÀ¸·Î ÀÓÀÇÀÇ HTML°ú ½ºÅ©¸³Æ® Äڵ带 ½ÇÇàÇÏ´Â µ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹ö »ó¿¡ ¼³Ä¡µÈ Sawmill ÇÁ·Î±×·¥ÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/15499/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Flowerfire, Sawmill ¹öÀü 7.1.5¿Í ±× ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Sawmill ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://www.sawmill.net/us_downloads.html ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â SawmillÀÇ °¡Àå ÃֽŠ¹öÀü(7.1.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-1900,CVE-2005-1901 (CVE) |
°ü·Ã URL |
13864,13866,13868 (SecurityFocus) |
°ü·Ã URL |
20879,20880,20881 (ISS) |
|