English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210049
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç PostNuke ÇÁ·Î±×·¥Àº Pagesetter ¸ðµâ¿¡ ÀÖ´Â ·ÎÄà ÆÄÀÏ Include Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Francisco Burzi ¿¡ ÀÇÇØ °³¹ßµÈ PostNuke´Â ¹«·á·Î »ç¿ë °¡´ÉÇÑ °ø°³ ¼Ò½º PHP ±â¹ÝÀÇ ÄÁÅÙÃ÷ °ü¸® ½Ã½ºÅÛ (CMS)ÀÌ´Ù. Pagesetter´Â À¥ »çÀÌÆ® °ü¸®ÀÚµéÀÌ ÀÚ½ÅÀÇ ÀÔ¸À¿¡ ¸Â´Â ÃâÆÇ °£Ç๰µéÀ» »ý¼ºÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â PostNuke ¸ðµâÀÌ´Ù. 'Pagesetter module for PostNuke'ÀÇ 6.3.0 ÀÌÀüÀÇ ¹öÀüµéÀº 'pnfile.php' ½ºÅ©¸³Æ®ÀÇ 'pagesetter_file_preview()' ÇÔ¼ö¿¡¼­ ÆÄÀÏÀ» º¸¿©ÁÖ±â Àü¿¡ 'id' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» º¼ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â id Àμö¿¡ "dot dot" ½ÃÄö½ºµé(/../)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ index.php·ÎÀÇ ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/461339/30/0/threaded
http://secunia.com/advisories/24299

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Jorn Wildt, Pagesetter module for PostNuke 6.2.0
Jorn Wildt, Pagesetter module for PostNuke 6.3.0 beta 5
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Jorn Wildt À¥ »çÀÌÆ®¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â PagesetterÀÇ °¡Àå ÃֽŠ¹öÀü(6.3.0 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
http://www.elfisk.dk/Content/menu/pagesetter.html
°ü·Ã URL CVE-2007-1158 (CVE)
°ü·Ã URL 22733 (SecurityFocus)
°ü·Ã URL 32695 (ISS)