English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21950
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Virtual Hosting Control System (VHCS)´Â 'sql.php' ½ºÅ©¸³Æ®¸¦ ÅëÇÑ ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Virtual Hosting Control System (VHCS)´Â À¥ È£½ºÆà ¼Ö·ç¼Ç°ú ÀÚµ¿È­ ¼ÒÇÁÆ®¿þ¾î¸¦ À§ÇÑ °ø°³ ¼Ò½º ¼­¹ö Á¦¾î ½Ã½ºÅÛÀÌ´Ù. VHCS 2.2¸¦ Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº '/include/sql.php' ½ºÅ©¸³Æ®ÀÇ 'include_path' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ(Include) Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¸¸¾à register_globals ¿É¼ÇÀÌ »ç¿ëÇÔÀ¸·Î µÇ¾î ÀÖ´Ù¸é, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ PHP ÄÚµå¿Í ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.kernelpanik.org/docs/kernelpanik/vhcs22.en.txt
http://sourceforge.net/projects/vhcs/
http://secunia.com/advisories/13763/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
VHCS ÇÁ·ÎÁ§Æ®, VHCS ¹öÀü 2.2¸¦ Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé
Linux Any version
ÇØ°áÃ¥ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â, PHPÀÇ 'register_globals' ¼³Á¤À» »ç¿ë ÁßÁöÇØ ³õ´Â´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 12178 (SecurityFocus)
°ü·Ã URL 18813 (ISS)