| Ãë¾àÁ¡ID |
28633 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
139,445 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
SMB |
| »ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ® »ó¿¡ ÀÖ´Â OperaÀÇ ¹öÀü¿¡ µû¸£¸é Opera´Â °ø°ÝÀÚ°¡ ÁÖ¼Ò Bar¸¦ ¼ÓÀÏ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Opera´Â ´ÙÁßÀÇ ¿î¿µÃ¼Á¦ ¿ëÀ¸·Î Opera Software »ç¿¡ ÀÇÇØ °³¹ßµÈ À¥ ºê¶ó¿ìÀúÀÌ´Ù. Microsoft Windows¿¡¼ ÀÛµ¿ÇÏ´Â Opera 7.53 Build 3850 ÀÌÇÏ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÁÖ¼Ò Bar¿¡ º¸¿©Áö´Â URLÀ» º¯°æÇÔÀ¸·Î½á ½Å·Ú¼º ÀÖ´Â À¥ ÆäÀÌÁö¸¦ ¼ÓÀÏ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ½Å·Ú¼º ÀÖ´Â À¥ »çÀÌÆ®¸¦ ¼ÓÀ̱â À§ÇÏ¿© window.open ±×¸®°í location.replace ÇÔ¼öµéÀ» ÀÌ¿ëÇÏ´Â HTML Äڵ带 Æ÷ÇÔÇÏ´Â ¾ÇÀÇÀûÀÎ À¥ »çÀÌÆ®¸¦ ¸¸µé ¼ö ÀÖ´Ù. ¾ÇÀÇÀûÀÎ ¸µÅ©°¡ ÇѹøÀÌ¶óµµ Å¬¸¯µÈ´Ù¸é, ÀÌ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®´Â È£½ºÆÃÇÏ´Â »çÀÌÆ®ÀÇ º¸¾È ±ÇÇÑÀ» °¡Áö°í Èñ»ýÀÚÀÇ À¥ ºê¶ó¿ìÀú¿¡¼ ½ÇÇàµÉ °ÍÀÌ´Ù. À̰ÍÀº °ø°ÝÀÚ°¡ »ç¿ëÀÚ¸¦ ¼Ó¿© °¡Â¥ÀÇ À¥ ÆäÀÌÁö¸¦ ¹æ¹®Çϵµ·Ï À¯µµ, Á¤º¸¸¦ ȹµæÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº Á¡°ËÇϱâ À§ÇÑ È£½ºÆ®·Î ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚ ±ÇÇÑÀ» °¡Áø °èÁ¤À» ÇÊ¿ä·Î ÇÑ´Ù. ÀÌ·¯ÇÑ Á¶°ÇÀÌ ¾ÈµÇ¸é Á¡°ËÀ» ¼öÇàÇÒ ¼ö ¾øÀ¸¸ç ¸ðµç Ãë¾àÇÑ È£½ºÆ®µé¿¡ ´ëÇØ¼ °ÅÁþ À½¼º¹ÝÀÀ(False Negative)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/fulldisclosure/2004-07/1056.html http://www.osvdb.org/show/osvdb/8317
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Opera 7.53 Build 3850 ÀÌÇÏ Linux Any version Windows Any version |
| ÇØ°áÃ¥ |
´ÙÀ½ Opera À¥ »çÀÌÆ®¿¡¼ OperaÀÇ °¡Àå ÃֽйöÀü (7.54 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.opera.com/download/ |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
10810 (SecurityFocus) |
| °ü·Ã URL |
16816 (ISS) |
|