English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21479
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç XOOPSÀÇ Incontent ¸ðµâÀº index.php ½ºÅ©¸³Æ®¿¡ ÀÖ´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. XOOPS Incontent´Â XOOPS¸¦ À§ÇÑ ¸ðµâ·Î XOOPS´Â PHP·Î ÀÛ¼ºµÈ µ¿Àû °´Ã¼ ÁöÇâ ±â¹ÝÀÇ °ø°³ ¼Ò½º Æ÷ÅÐ ½Ã½ºÅÛÀÌ´Ù. XOOPS Incontent ¸ðµâ ¹öÀü 3.0À» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº /modules/incontent/ µð·ºÅ丮ÀÇ "index.php" ½ºÅ©¸³Æ®¿¡ ÀÖ´Â ÀԷ°ª °ËÁõ ¿À·ù·Î ÀÎÇÏ¿© ¿ø°Ý µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. "dot dot" ½ÃÄö½ºµé( ../../ ÇüÅÂ)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ rootÀÇ ¿ÜºÎ¿¡ À§Ä¡ÇÑ µð·ºÅ丮µéÀ» Ž»öÇϰí À¥ ¼­¹ö ±ÇÇÑÀ¸·Î Àб⠰¡´ÉÇÑ ÆÄÀϵéÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
XOOPS Incontent ¹öÀü 3.0À» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé
Microsoft Windows Any version
Linux Any version
Unix Any version
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.

XOOPS Incontent ¸ðµâÀÇ ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://www.xoops.org/modules/news/article.php?storyid=415 ¿¡¼­ »õ·Ó°Ô ¼öÁ¤µÈ ¹öÀüÀÌ ´Ù¿î·Îµå °¡´ÉÇÒ ¶§ XOOPS Incontent ¸ðµâÀÇ ¼öÁ¤µÈ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 12406 (SecurityFocus)
°ü·Ã URL (ISS)