| Ãë¾àÁ¡ID |
21479 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
ÇØ´ç XOOPSÀÇ Incontent ¸ðµâÀº index.php ½ºÅ©¸³Æ®¿¡ ÀÖ´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. XOOPS Incontent´Â XOOPS¸¦ À§ÇÑ ¸ðµâ·Î XOOPS´Â PHP·Î ÀÛ¼ºµÈ µ¿Àû °´Ã¼ ÁöÇâ ±â¹ÝÀÇ °ø°³ ¼Ò½º Æ÷ÅÐ ½Ã½ºÅÛÀÌ´Ù. XOOPS Incontent ¸ðµâ ¹öÀü 3.0À» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº /modules/incontent/ µð·ºÅ丮ÀÇ "index.php" ½ºÅ©¸³Æ®¿¡ ÀÖ´Â ÀԷ°ª °ËÁõ ¿À·ù·Î ÀÎÇÏ¿© ¿ø°Ý µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. "dot dot" ½ÃÄö½ºµé( ../../ ÇüÅÂ)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ rootÀÇ ¿ÜºÎ¿¡ À§Ä¡ÇÑ µð·ºÅ丮µéÀ» Ž»öÇϰí À¥ ¼¹ö ±ÇÇÑÀ¸·Î Àб⠰¡´ÉÇÑ ÆÄÀϵéÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: XOOPS Incontent ¹öÀü 3.0À» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé Microsoft Windows Any version Linux Any version Unix Any version |
| ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.
XOOPS Incontent ¸ðµâÀÇ ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://www.xoops.org/modules/news/article.php?storyid=415 ¿¡¼ »õ·Ó°Ô ¼öÁ¤µÈ ¹öÀüÀÌ ´Ù¿î·Îµå °¡´ÉÇÒ ¶§ XOOPS Incontent ¸ðµâÀÇ ¼öÁ¤µÈ ¹öÀüÀ» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
12406 (SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|