| Ãë¾àÁ¡ID |
22095 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç À¥¼¹ö¿¡ ÀÖ´Â SquirrelMail¿¡´Â ÀԷ Ÿ´ç¼º üũ¿¡ ¹®Á¦°¡ ÀÖ¾î »ç¿ëÀÚµéÀÌ ¿ø°ÝÀ¸·Î ½ÇÇà½Ã(runtime)¿¡ PHP ÀÎÅÍÇÁ¸®ÅÍ¿¡ ÀÇÇØ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Æ÷ÇÔÇÏ¿© ·ÎµåµÉ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. SquirrelMail´Â PHP·Î ÀÛ¼ºµÈ »ç¿ëÇϱ⠽±°í ±â´ÉÀÌ ¿ì¼öÇÑ À¥ ¸ÞÀÏ ½Ã½ºÅÛÀÌ´Ù. SquirrelMailÀº º¸¾È¿¡ Ãë¾àÇÑ PHP ÇÔ¼ö include()·ÎÀÇ È£ÃâµéÀ» »ç¿ëÇϰí ÀÖ´Ù. ÀÌ·Î ÀÎÇØ 1.0.4 ÀÌÇÏÀÇ SquirrelMail ¹öÀüµéÀº Attacker°¡ À¥¼¹ö »ç¿ëÀÚÀÇ ±ÇÇÑ (´ë°³´Â 'nobody') À¸·Î À¥¼¹ö »óÀÇ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¿ø°ÝÀ¸·Î ¼öÇà½Ãų ¼ö ÀÖ°Ô ÇØ Áְųª µ¥ÀÌŸº£À̽º ½Å¿ëÁ¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Â ¼³Á¤ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/bid/2968 |
| ÇØ°áÃ¥ |
°¡Àå ÃÖ½ÅÀÇ ¹öÀü(1.0.5 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. 1.0.5 ÀÌ»óÀÇ ¹öÀüÀº ´ÙÀ½ »çÀÌÆ®¿¡¼ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù: http://www.squirrelmail.org http://prdownloads.sourceforge.net/squirrelmail/squirrelmail-1.0.5.tar.gz |
| °ü·Ã URL |
CVE-2001-1159 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|