English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21458
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç PHP-Calendar ¼ÒÇÁÆ®¿þ¾î´Â 'calendar.php' ±×¸®°í 'setup.php' ½ºÅ©¸³Æ®ÀÇ 'phpc_root_path' Àμö¿¡ ¿ø°Ý PHP Include Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. PHP-Calendar´Â PHP·Î ±¸ÇöµÈ À¥ ±â¹ÝÀÇ ´Þ·ÂÀÌ´Ù. PHP-Calendar 0.10.0 ÀÌÇÏÀÇ ¹öÀüµéÀº 'allow_url_fopen' ±×¸®°í 'register_globals' Áö½ÃÀÚµéÀÌ »ç¿ë ÁßÀ¸·Î µÇ¾î ÀÖÀ» ¶§, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº 'calendar.php' ȤÀº 'setup.php' ½ºÅ©¸³Æ®ÀÇ 'phpc_root_path' Àμö¿¡ ¾ÇÀÇÀûÀÎ include ÆÄÀÏÀ» ¸í½ÃÇÔÀ¸·Î½á, À¥ ¼­¹öÀÇ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ¿¡¼­ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.gulftech.org/?node=research&article_id=00060-12292004

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
PHP-Calendar 0.10.0 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ PHP-Calendar À¥ »çÀÌÆ®ÀÎ http://php-calendar.sourceforge.net/ ¿¡¼­ ÃֽŹöÀüÀÇ PHP-CalendarÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

-- ȤÀº --

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ¿µÇâÀ» ¹Þ´Â ÆäÀÌÁöµéÀÇ ¸Ç ¾Õ¿¡ ´ÙÀ½ ¶óÀεéÀ» Ãß°¡ÇÑ´Ù:

if ( !defined('IN_PHPC') ) {
die("Hacking attempt");
}

-- ȤÀº --

ÀÌ ¹®Á¦¸¦ Æ÷ÇÔÇÏ¿© ÀÌ¿Í À¯»çÇÑ ¹®Á¦µéÀ» À§ÇÑ ¶Ç ´Ù¸¥ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ·ÎÄà »çÀÌÆ®ÀÇ PHP ¼³Á¤¿¡¼­ 'allow_url_fopen' ±×¸®°í 'register_globals' Áö½ÃÀÚµéÀ» »ç¿ë ÁßÁö½ÃÄÑ ³õ¾Æ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2004-1423 (CVE)
°ü·Ã URL 12127 (SecurityFocus)
°ü·Ã URL 18710 (ISS)