Ãë¾àÁ¡ID |
210100 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Joomla! ÇÁ·Î±×·¥Àº 'mosConfig_absolute_path' Àμö¸¦ ÅëÇÑ ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Joomla!´Â PHP·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛÀÌ´Ù. Joomla! 1.0.13¿¡¼ 1.0.14±îÁöÀÇ ¹öÀüµéÀº 'index.php' ½ºÅ©¸³Æ®ÀÇ 'mosConfig_absolute_path' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ PHP Äڵ带 Æ÷ÇÔÇÑ ÀÓÀÇÀÇ ¿ø°ÝÁö ÆÄÀÏÀ» Æ÷ÇÔ(Include)ÇÏ¿© ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¸¸¾à 'RG_EMULATION'ÀÌ ¼³Á¤ ÆÄÀÏ¿¡ Á¤ÀǵǾî ÀÖÁö ¾Ê´Ù¸é, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ PHP ÄÚµå¿Í ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.joomla.org/content/view/4609/1/ http://archives.neohapsis.com/archives/bugtraq/2008-02/0217.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Joomla! 1.0.13¿¡¼ 1.0.14±îÁöÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Joomla! À¥ »çÀÌÆ®ÀÎ http://www.joomla.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Joomla!ÀÇ °¡Àå ÃֽŠ¹öÀü(1.0.15 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
-- ȤÀº --
´ÙÀ½ °³¹ß»çÀÇ º¸¾È ±Ç°í¾È¿¡ ¼³¸íµÇ¾î ÀÖµíÀÌ ¾îÇø®ÄÉÀ̼ÇÀÇ 'configuration.php' ÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© 'RG_EMULATION'À» »ç¿ë ÁßÁö½ÃÄÑ ³õ´Â´Ù. |
°ü·Ã URL |
CVE-2008-5671 (CVE) |
°ü·Ã URL |
27795 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|