English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21977
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç DokuWiki ¼ÒÇÁÆ®¿þ¾î´Â 'lib/exe/spellcheck.php' ½ºÅ©¸³Æ®¸¦ ÅëÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. DokuWiki´Â PHP·Î ÀÛ¼ºµÈ ¹«·á·Î ÀÌ¿ë °¡´ÉÇÑ wiki ¾ÖÇø®ÄÉÀ̼ÇÀÌ´Ù. DokuWiki 2006/03/09 ÀÌÀüÀÇ ¹öÀüµéÀº spellchecker(spellcheck.php)·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¿ø°ÝÁö °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡¼­ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇàÇϱâ À§ÇØ Àß Á¶ÀÛµÈ POST ¿äûÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/435989
http://secunia.com/advisories/20429
http://securitytracker.com/id?1016221
http://www.hardened-php.net/advisory_042006.119.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
DokuWiki 2006/03/09 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ DokuWiki Project À¥ ÆäÀÌÁöÀÎ http://www.splitbrain.org/projects/dokuwiki ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â DokuWikiÀÇ °¡Àå ÃֽŠ¹öÀü(2006/03/09 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2006-2878 (CVE)
°ü·Ã URL 15250,17843 (SecurityFocus)
°ü·Ã URL 22920 (ISS)