English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21945
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç TWiki ¼ÒÇÁÆ®¿þ¾î´Â bin/configure ½ºÅ©¸³Æ®¿¡ ÀÖ´Â ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. TWiki´Â Perl·Î Á¦À۵Ǿî ÇÁ·ÎÁ§Æ® °³¹ß °ø°£, ¹®¼­ °ü¸® ½Ã½ºÅÛ, ±×¸®°í Áö½Ä º£À̽º¸¦ ¼öÇàÇϱâ À§ÇØ °í¾ÈµÈ À¥ ±â¹ÝÀÇ Çù¾÷ Ç÷§ÆûÀÌ´Ù. TWiki 4.0.0¿¡¼­ 4.0.4 ±îÁöÀÇ ¹öÀüµéÀº bin/configure ½ºÅ©¸³Æ®ÀÇ 'TYPEOF' Àμö·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ ÇÊÅ͸µÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Perl Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â 'TYPEOF' Àμö¿¡ ½©(shell) Ư¼ö¹®ÀÚµéÀ» Æ÷ÇÔÇÏ´Â bin/configure ½ºÅ©¸³Æ®·ÎÀÇ Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» À¥ ¼­¹öÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://twiki.org/cgi-bin/view/Codev/SecurityAlertCmdExecWithConfigure

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
TWiki.org, TWiki 4.0.0
TWiki.org, TWiki 4.0.1
TWiki.org, Twiki 4.0.2
TWiki.org, Twiki 4.0.3
TWiki.org, Twiki 4.0.4
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ Twiki Security Alert¸¦ ÂüÁ¶ÇÏ¿© ¹öÀü 4.0.4¸¦ À§ÇÑ Hotfix 2 ȤÀº ÀÌÈĸ¦ Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://twiki.org/cgi-bin/view/Codev/SecurityAlertCmdExecWithConfigure

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â TWiki configure ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦ÇÑÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2006-3819 (CVE)
°ü·Ã URL 19188 (SecurityFocus)
°ü·Ã URL 28049 (ISS)