Ãë¾àÁ¡ID |
21950 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Virtual Hosting Control System (VHCS)´Â 'sql.php' ½ºÅ©¸³Æ®¸¦ ÅëÇÑ ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Virtual Hosting Control System (VHCS)´Â À¥ È£½ºÆà ¼Ö·ç¼Ç°ú ÀÚµ¿È ¼ÒÇÁÆ®¿þ¾î¸¦ À§ÇÑ °ø°³ ¼Ò½º ¼¹ö Á¦¾î ½Ã½ºÅÛÀÌ´Ù. VHCS 2.2¸¦ Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº '/include/sql.php' ½ºÅ©¸³Æ®ÀÇ 'include_path' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ(Include) Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¸¸¾à register_globals ¿É¼ÇÀÌ »ç¿ëÇÔÀ¸·Î µÇ¾î ÀÖ´Ù¸é, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ PHP ÄÚµå¿Í ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.kernelpanik.org/docs/kernelpanik/vhcs22.en.txt http://sourceforge.net/projects/vhcs/ http://secunia.com/advisories/13763/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: VHCS ÇÁ·ÎÁ§Æ®, VHCS ¹öÀü 2.2¸¦ Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé Linux Any version |
ÇØ°áÃ¥ |
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â, PHPÀÇ 'register_globals' ¼³Á¤À» »ç¿ë ÁßÁöÇØ ³õ´Â´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
12178 (SecurityFocus) |
°ü·Ã URL |
18813 (ISS) |
|