Ãë¾àÁ¡ID |
210031 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Joomla! ÇÁ·Î±×·¥Àº JCE Admin ±¸¼º¿ä¼Ò¿¡ ÀÖ´Â ·ÎÄà ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Joomla!´Â PHP·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛÀÌ´Ù. Joomla¸¦ À§ÇÑ JCE Admin ±¸¼º¿ä¼Ò´Â 'components/com_jce/jce.php' ½ºÅ©¸³Æ®ÀÇ 'plugin' ±×¸®°í 'file' Àμöµé·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ·ÎÄà ÆÄÀÏ Æ÷ÇÔ(Include) Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. PHPÀÇ 'register_globals' ¼³Á¤°ú ¹«°üÇÏ°Ô ºñÀΰ¡µÈ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© Ãë¾àÇÑ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» º¸°Å³ª ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. ¿©±â¿¡ Ãß°¡ÀûÀ¸·Î ÀÌ ±¸¼º¿ä¼Ò¿¡´Â µ¿ÀÏÇÑ ½ºÅ©¸³Æ®ÀÇ ´Ù¸¥ Àμöµé°ú °ü·ÃÇÑ ´ÙÁßÀÇ Cross-Site Scripting Ãë¾àÁ¡µé¿¡µµ Ãë¾àÇÑ °ÍÀ¸·Î º¸°íµÇ¾î ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://secunia.com/advisories/23160/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: JCE Admin component for Joomla! 1.0.4 SP 2006-08-21 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
JCE - Joomla Content EditorÀÇ À¥ »çÀÌÆ®ÀÎ http://www.joomlacontenteditor.net/downloads/editor ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â JCE AdminÀÇ °¡Àå ÃֽŠ¹öÀü(1.1.0 beta2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2006-6419,CVE-2006-6420,CVE-2006-6166 (CVE) |
°ü·Ã URL |
21491,21496 (SecurityFocus) |
°ü·Ã URL |
30798,30799,30802 (ISS) |
|