English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210077
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Joomla! ÇÁ·Î±×·¥Àº 'mosConfig_live_site' Àμö¸¦ ÅëÇÑ ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Joomla!´Â PHP·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛÀÌ´Ù. Joomla!Radio´Â Joomla!¸¦ À§ÇÑ ºÎ¼Ó ¸ðµâÀÌ´Ù. Joomla!Radio ¸ðµâ ¹öÀü 5´Â 'administrator/components/com_joomlaradiov5/admin.joomlaradiov5.php' ½ºÅ©¸³Æ®ÀÇ 'mosConfig_live_site' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ PHP ÆÄÀϵéÀ» Æ÷ÇÔ(Include)ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¸¸¾à 'register_globals' ¼³Á¤ÀÌ »ç¿ë ÇÔÀ¸·Î µÇ¾î ÀÖ´Ù¸é, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ PHP ÄÚµå¿Í ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/26809

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Joomla!Radio component for Joomla! ¹öÀü 5
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.

Â÷¼±Ã¥À¸·Î PHPÀÇ 'register_globals' ¼³Á¤À» »ç¿ë ÁßÁö½ÃÄÑ ³õ´Â´Ù.
°ü·Ã URL CVE-2007-4923 (CVE)
°ü·Ã URL 25664 (SecurityFocus)
°ü·Ã URL 36603 (ISS)