| Ãë¾àÁ¡ID |
28065 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ® »ó¿¡ ÀÖ´Â OperaÀÇ ¹öÀü¿¡ µû¸£¸é Opera´Â 'HREF' ű׸¦ ÅëÇÑ Èü ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. Opera´Â ´ÙÁß ¿î¿µÃ¼Á¦ ¿ëÀ¸·Î Opera Software »ç¿¡ ÀÇÇØ °³¹ßµÈ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Opera ¹öÀü 7.11°ú 7.20Àº 'HREF' ű׵鿡 ÀÖ´Â Escape ¹®Àڵ鿡 ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇØ Heap ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. °ø°ÝÀÚ´Â ¼¹ö ¸í¿¡ µû¸£´Â º¹¼ö °³ÀÇ Escape (%) ¹®ÀÚµéÀ» °¡Áö°í 'HREF' ű׸¦ Æ÷ÇÔÇÑ ¾ÇÀÇÀûÀÎ À¥ ÆäÀÌÁö¸¦ ¸¸µé¾î À¥ »çÀÌÆ®¿¡¼ È£½ºÆÃÇϰųª HTML email·Î Èñ»ýÀÚ¿¡°Ô Àü´ÞÇÔÀ¸·Î½á ÀÌ Ãë¾àÁ¡µéÀ» µµ¿ëÇÒ ¼ö ÀÖ´Ù. ¼º°øÀûÀ¸·Î µµ¿ëµÇ¸é ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ ºê¶ó¿ìÀú¸¦ Å©·¡½¬ ½ÃŰ°Å³ª Èñ»ýÀÚÀÇ È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/vulnwatch/2003-q4/0016.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Opera 7.11 Opera 7.20 Linux Any version Windows Any version |
| ÇØ°áÃ¥ |
´ÙÀ½ Opera À¥ »çÀÌÆ®¿¡¼ OperaÀÇ °¡Àå ÃֽйöÀü (7.22 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.opera.com/download/ |
| °ü·Ã URL |
CVE-2003-0870 (CVE) |
| °ü·Ã URL |
8853 (SecurityFocus) |
| °ü·Ã URL |
13458 (ISS) |
|