English
◀◁ 뒤로
취약점ID 21905
위험도 40
포트 80, ...
프로토콜 TCP
분류 CGI
상세설명 해당 UBB.threads 소프트웨어는 'thispath' 인수를 통한 원격 파일 포함 취약점에 취약하다. UBB.Threads는 PHP로 제작된 게시판 시스템이다. UBB.threads 6.4에서 6.5.2까지의 버전들은 'addpost_newpoll.php' 스크립트의 'thispath' 인수로 전달된 사용자가 제공한 입력에 대한 부적절한 검증으로 인하여, 원격 파일 포함(Include) 취약점에 취약하다. 만약 register_globals 옵션이 사용함으로 되어 있다면, 원격지의 공격자는 잘 조작된 URL 요청을 보내 영향을 받는 호스트 상에 임의의 PHP 코드와 운영체제 명령들을 실행할 수 있다.

* 영향을 받는 플랫폼:
Groupee 사, UBB.threads 6.4에서 6.5.2까지의 버전들
모든 운영체제 모든 버전
해결책 ubbcentral 웹 사이트인 http://www.ubbcentral.com/ 에서 구할 수 있는 UBB.threads의 가장 최신 버전(6.5.3 혹은 이후)으로 업그레이드 하여야 한다.
관련 URL CVE-2006-2568 (CVE)
관련 URL 18075 (SecurityFocus)
관련 URL 26596 (ISS)