Ãë¾àÁ¡ID |
21458 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç PHP-Calendar ¼ÒÇÁÆ®¿þ¾î´Â 'calendar.php' ±×¸®°í 'setup.php' ½ºÅ©¸³Æ®ÀÇ 'phpc_root_path' Àμö¿¡ ¿ø°Ý PHP Include Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. PHP-Calendar´Â PHP·Î ±¸ÇöµÈ À¥ ±â¹ÝÀÇ ´Þ·ÂÀÌ´Ù. PHP-Calendar 0.10.0 ÀÌÇÏÀÇ ¹öÀüµéÀº 'allow_url_fopen' ±×¸®°í 'register_globals' Áö½ÃÀÚµéÀÌ »ç¿ë ÁßÀ¸·Î µÇ¾î ÀÖÀ» ¶§, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº 'calendar.php' ȤÀº 'setup.php' ½ºÅ©¸³Æ®ÀÇ 'phpc_root_path' Àμö¿¡ ¾ÇÀÇÀûÀÎ include ÆÄÀÏÀ» ¸í½ÃÇÔÀ¸·Î½á, À¥ ¼¹öÀÇ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ¿¡¼ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.gulftech.org/?node=research&article_id=00060-12292004
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: PHP-Calendar 0.10.0 ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
PHP-Calendar À¥ »çÀÌÆ®ÀÎ http://php-calendar.sourceforge.net/ ¿¡¼ ÃֽŹöÀüÀÇ PHP-CalendarÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
-- ȤÀº --
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ¿µÇâÀ» ¹Þ´Â ÆäÀÌÁöµéÀÇ ¸Ç ¾Õ¿¡ ´ÙÀ½ ¶óÀεéÀ» Ãß°¡ÇÑ´Ù:
if ( !defined('IN_PHPC') ) { die("Hacking attempt"); }
-- ȤÀº --
ÀÌ ¹®Á¦¸¦ Æ÷ÇÔÇÏ¿© ÀÌ¿Í À¯»çÇÑ ¹®Á¦µéÀ» À§ÇÑ ¶Ç ´Ù¸¥ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ·ÎÄà »çÀÌÆ®ÀÇ PHP ¼³Á¤¿¡¼ 'allow_url_fopen' ±×¸®°í 'register_globals' Áö½ÃÀÚµéÀ» »ç¿ë ÁßÁö½ÃÄÑ ³õ¾Æ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2004-1423 (CVE) |
°ü·Ã URL |
12127 (SecurityFocus) |
°ü·Ã URL |
18710 (ISS) |
|