Ãë¾àÁ¡ID |
21263 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç PHP-Nuke¿¡ ÀÖ´Â phptonuke.php ½ºÅ©¸³Æ®´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. myPHPNuke´Â ¹«·á·Î »ç¿ë °¡´ÉÇÑ PHP ±â¹ÝÀÇ ÄÁÅÙÃ÷ °ü¸® ½Ã½ºÅÛÀÌ´Ù. ÀÌ myPHPNuke 1.8.8 ¹öÀü¿¡´Â »ç¿ëÀÚ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ ÇÊÅ͸µÀ¸·Î ÀÎÇÏ¿© ¿ø°ÝÀ¸·Î Àΰ¡µÇÁö ¾ÊÀº ÀÓÀÇÀÇ ÆÄÀÏÀ» º¼ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ, ¿ø°ÝÁö °ø°ÝÀÚµéÀº ´ÙÀ½°ú °°ÀÌ Àб⠰¡´ÉÇÑ ½Ã½ºÅÛ »óÀÇ ÆÄÀÏÀ» À§ÇØ Àß Á¶ÀÛµÈ URL ¿äûÀ» phptonuke.php¿¡ Àü´ÞÇÑ´Ù. http://[targetserver]/phptonuke.php?filnavn=/etc/passwd
±× °á°ú, ¼¹ö´Â '/etc/passwd' ÆÄÀÏ ¾ÈÀÇ ³»¿ëÀ» ³ëÃâÇÒ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸µéÀº ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ ´ë»ó ½Ã½ºÅÛ¿¡ ´ëÇØ º¸´Ù Áö´ÉÀûÀÎ °ø°ÝÀ» ¼öÇàÇϵµ·Ï À¯¿ëÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2002-10/0225.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: myPHPNuke 1.8.8 |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ ÇØ°áÃ¥À» Á¦½ÃµÇ¾î ÀÖÁö ¾Ê´Ù. |
°ü·Ã URL |
CVE-2002-1913 (CVE) |
°ü·Ã URL |
5982 (SecurityFocus) |
°ü·Ã URL |
10396 (ISS) |
|