English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210100
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Joomla! ÇÁ·Î±×·¥Àº 'mosConfig_absolute_path' Àμö¸¦ ÅëÇÑ ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Joomla!´Â PHP·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛÀÌ´Ù. Joomla! 1.0.13¿¡¼­ 1.0.14±îÁöÀÇ ¹öÀüµéÀº 'index.php' ½ºÅ©¸³Æ®ÀÇ 'mosConfig_absolute_path' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ PHP Äڵ带 Æ÷ÇÔÇÑ ÀÓÀÇÀÇ ¿ø°ÝÁö ÆÄÀÏÀ» Æ÷ÇÔ(Include)ÇÏ¿© ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¸¸¾à 'RG_EMULATION'ÀÌ ¼³Á¤ ÆÄÀÏ¿¡ Á¤ÀǵǾî ÀÖÁö ¾Ê´Ù¸é, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ PHP ÄÚµå¿Í ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.joomla.org/content/view/4609/1/
http://archives.neohapsis.com/archives/bugtraq/2008-02/0217.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Joomla! 1.0.13¿¡¼­ 1.0.14±îÁöÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Joomla! À¥ »çÀÌÆ®ÀÎ http://www.joomla.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Joomla!ÀÇ °¡Àå ÃֽŠ¹öÀü(1.0.15 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

-- ȤÀº --

´ÙÀ½ °³¹ß»çÀÇ º¸¾È ±Ç°í¾È¿¡ ¼³¸íµÇ¾î ÀÖµíÀÌ ¾îÇø®ÄÉÀ̼ÇÀÇ 'configuration.php' ÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© 'RG_EMULATION'À» »ç¿ë ÁßÁö½ÃÄÑ ³õ´Â´Ù.
°ü·Ã URL CVE-2008-5671 (CVE)
°ü·Ã URL 27795 (SecurityFocus)
°ü·Ã URL (ISS)