Ãë¾àÁ¡ID |
210049 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç PostNuke ÇÁ·Î±×·¥Àº Pagesetter ¸ðµâ¿¡ ÀÖ´Â ·ÎÄà ÆÄÀÏ Include Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Francisco Burzi ¿¡ ÀÇÇØ °³¹ßµÈ PostNuke´Â ¹«·á·Î »ç¿ë °¡´ÉÇÑ °ø°³ ¼Ò½º PHP ±â¹ÝÀÇ ÄÁÅÙÃ÷ °ü¸® ½Ã½ºÅÛ (CMS)ÀÌ´Ù. Pagesetter´Â À¥ »çÀÌÆ® °ü¸®ÀÚµéÀÌ ÀÚ½ÅÀÇ ÀÔ¸À¿¡ ¸Â´Â ÃâÆÇ °£Ç๰µéÀ» »ý¼ºÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â PostNuke ¸ðµâÀÌ´Ù. 'Pagesetter module for PostNuke'ÀÇ 6.3.0 ÀÌÀüÀÇ ¹öÀüµéÀº 'pnfile.php' ½ºÅ©¸³Æ®ÀÇ 'pagesetter_file_preview()' ÇÔ¼ö¿¡¼ ÆÄÀÏÀ» º¸¿©ÁÖ±â Àü¿¡ 'id' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» º¼ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â id Àμö¿¡ "dot dot" ½ÃÄö½ºµé(/../)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ index.php·ÎÀÇ ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/461339/30/0/threaded http://secunia.com/advisories/24299
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Jorn Wildt, Pagesetter module for PostNuke 6.2.0 Jorn Wildt, Pagesetter module for PostNuke 6.3.0 beta 5 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Jorn Wildt À¥ »çÀÌÆ®¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â PagesetterÀÇ °¡Àå ÃֽŠ¹öÀü(6.3.0 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. http://www.elfisk.dk/Content/menu/pagesetter.html |
°ü·Ã URL |
CVE-2007-1158 (CVE) |
°ü·Ã URL |
22733 (SecurityFocus) |
°ü·Ã URL |
32695 (ISS) |
|