English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21920
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç w-Agora ÇÁ·Î±×·¥Àº 'inc_dir' Àμö¸¦ ÅëÇÑ ´ÙÁßÀÇ ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. w-Agora´Â PHP·Î Á¦ÀÛµÈ Microsoft Windows, Linux ¿Í Linux °è¿­ÀÇ ¿î¿µÃ¼Á¦¿¡¼­ µ¿ÀÛÇÏ´Â À¥ Æ÷·³ ¹× ÃâÆÇ(publishing) ÇÁ·Î±×·¥À¸·Î¼­, ¹«·á·Î »ç¿ë °¡´ÉÇÏ´Ù. w-Agora ¹öÀü 4.2.0À» Æ÷ÇÔÇÑ ÀÌÀü ¹öÀüµéÀº ´Ù¼ö ½ºÅ©¸³Æ®µéÀÇ 'inc_dir' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ´ÙÁßÀÇ ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ(Include) Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. ¸¸¾à register_globals ¿É¼ÇÀÌ »ç¿ë ¾ÈÇÔÀ¸·Î µÇ¾î ÀÖ´Ù¸é, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ PHP ÄÚµå¿Í ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/20779/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Marc Druilhe, w-Agora ¹öÀü 4.2.0°ú ±× ÀÌÀü ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ w-Agora À¥ »çÀÌÆ®ÀÎ http://www.w-agora.net/en/download.php ¿¡¼­ ÃֽŹöÀüÀÇ w-Agora(4.2.1ÀÌ»ó)·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â, PHPÀÇ 'register_globals' ¼³Á¤À» »ç¿ëÇÔÀ¸·Î ÇØ ³õ´Â´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)