Ãë¾àÁ¡ID |
21945 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç TWiki ¼ÒÇÁÆ®¿þ¾î´Â bin/configure ½ºÅ©¸³Æ®¿¡ ÀÖ´Â ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. TWiki´Â Perl·Î Á¦À۵Ǿî ÇÁ·ÎÁ§Æ® °³¹ß °ø°£, ¹®¼ °ü¸® ½Ã½ºÅÛ, ±×¸®°í Áö½Ä º£À̽º¸¦ ¼öÇàÇϱâ À§ÇØ °í¾ÈµÈ À¥ ±â¹ÝÀÇ Çù¾÷ Ç÷§ÆûÀÌ´Ù. TWiki 4.0.0¿¡¼ 4.0.4 ±îÁöÀÇ ¹öÀüµéÀº bin/configure ½ºÅ©¸³Æ®ÀÇ 'TYPEOF' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ ÇÊÅ͸µÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Perl Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â 'TYPEOF' Àμö¿¡ ½©(shell) Ư¼ö¹®ÀÚµéÀ» Æ÷ÇÔÇÏ´Â bin/configure ½ºÅ©¸³Æ®·ÎÀÇ Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» À¥ ¼¹öÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://twiki.org/cgi-bin/view/Codev/SecurityAlertCmdExecWithConfigure
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: TWiki.org, TWiki 4.0.0 TWiki.org, TWiki 4.0.1 TWiki.org, Twiki 4.0.2 TWiki.org, Twiki 4.0.3 TWiki.org, Twiki 4.0.4 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
´ÙÀ½ Twiki Security Alert¸¦ ÂüÁ¶ÇÏ¿© ¹öÀü 4.0.4¸¦ À§ÇÑ Hotfix 2 ȤÀº ÀÌÈĸ¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://twiki.org/cgi-bin/view/Codev/SecurityAlertCmdExecWithConfigure
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â TWiki configure ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2006-3819 (CVE) |
°ü·Ã URL |
19188 (SecurityFocus) |
°ü·Ã URL |
28049 (ISS) |
|