English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210031
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Joomla! ÇÁ·Î±×·¥Àº JCE Admin ±¸¼º¿ä¼Ò¿¡ ÀÖ´Â ·ÎÄà ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Joomla!´Â PHP·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛÀÌ´Ù. Joomla¸¦ À§ÇÑ JCE Admin ±¸¼º¿ä¼Ò´Â 'components/com_jce/jce.php' ½ºÅ©¸³Æ®ÀÇ 'plugin' ±×¸®°í 'file' Àμöµé·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ·ÎÄà ÆÄÀÏ Æ÷ÇÔ(Include) Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. PHPÀÇ 'register_globals' ¼³Á¤°ú ¹«°üÇÏ°Ô ºñÀΰ¡µÈ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© Ãë¾àÇÑ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» º¸°Å³ª ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. ¿©±â¿¡ Ãß°¡ÀûÀ¸·Î ÀÌ ±¸¼º¿ä¼Ò¿¡´Â µ¿ÀÏÇÑ ½ºÅ©¸³Æ®ÀÇ ´Ù¸¥ Àμöµé°ú °ü·ÃÇÑ ´ÙÁßÀÇ Cross-Site Scripting Ãë¾àÁ¡µé¿¡µµ Ãë¾àÇÑ °ÍÀ¸·Î º¸°íµÇ¾î ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/23160/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
JCE Admin component for Joomla! 1.0.4 SP 2006-08-21
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ JCE - Joomla Content EditorÀÇ À¥ »çÀÌÆ®ÀÎ http://www.joomlacontenteditor.net/downloads/editor ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â JCE AdminÀÇ °¡Àå ÃֽŠ¹öÀü(1.1.0 beta2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2006-6419,CVE-2006-6420,CVE-2006-6166 (CVE)
°ü·Ã URL 21491,21496 (SecurityFocus)
°ü·Ã URL 30798,30799,30802 (ISS)