Ãë¾àÁ¡ID |
21457 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç ZeroBoard ¼ÒÇÁÆ®¿þ¾î´Â 'error.php' ½ºÅ©¸³Æ®ÀÇ 'dir' Àμö¿¡ ÀÖ´Â ¿ø°Ý PHP Include Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ZeroBoard´Â ¹«·á·Î »ç¿ë °¡´ÉÇÑ, ¿ÀÇ ¼Ò½ºÀÇ PHP ±â¹ÝÀÇ °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î·Î, Çѱ¹¿¡¼ ³Î¸® »ç¿ëµÈ´Ù. ZeroBoard 4.1pl5 ÀÌÇÏÀÇ ¹öÀüµéÀº 'allow_url_fopen' ±×¸®°í 'register_globals' Áö½ÃÀÚµéÀÌ »ç¿ë ÁßÀ¸·Î µÇ¾î ÀÖÀ» ¶§, 'error.php' ÆÄÀÏ¿¡ ÀÖ´Â ¼³°è °áÇÔÀ¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº "error.php" ½ºÅ©¸³Æ®ÀÇ "dir" Àμö¿¡ ¾ÇÀÇÀûÀÎ include ÆÄÀÏÀ» ¸í½ÃÇÔÀ¸·Î½á, À¥ ¼¹öÀÇ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ZeroBoard 4.1pl5 ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
ÀÌ ¹®Á¦¸¦ Æ÷ÇÔÇÏ¿© ÀÌ¿Í À¯»çÇÑ ¹®Á¦µéÀ» À§ÇÑ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ·ÎÄà »çÀÌÆ®ÀÇ PHP ¼³Á¤¿¡¼ 'allow_url_fopen' ±×¸®°í 'register_globals' Áö½ÃÀÚµéÀ» »ç¿ë ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-0379,CVE-2005-0380 (CVE) |
°ü·Ã URL |
12206 (SecurityFocus) |
°ü·Ã URL |
18891,18892 (ISS) |
|