취약점ID |
21905 |
위험도 |
40 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
해당 UBB.threads 소프트웨어는 'thispath' 인수를 통한 원격 파일 포함 취약점에 취약하다. UBB.Threads는 PHP로 제작된 게시판 시스템이다. UBB.threads 6.4에서 6.5.2까지의 버전들은 'addpost_newpoll.php' 스크립트의 'thispath' 인수로 전달된 사용자가 제공한 입력에 대한 부적절한 검증으로 인하여, 원격 파일 포함(Include) 취약점에 취약하다. 만약 register_globals 옵션이 사용함으로 되어 있다면, 원격지의 공격자는 잘 조작된 URL 요청을 보내 영향을 받는 호스트 상에 임의의 PHP 코드와 운영체제 명령들을 실행할 수 있다.
* 영향을 받는 플랫폼: Groupee 사, UBB.threads 6.4에서 6.5.2까지의 버전들 모든 운영체제 모든 버전 |
해결책 |
ubbcentral 웹 사이트인 http://www.ubbcentral.com/ 에서 구할 수 있는 UBB.threads의 가장 최신 버전(6.5.3 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2006-2568 (CVE) |
관련 URL |
18075 (SecurityFocus) |
관련 URL |
26596 (ISS) |
|