Ãë¾àÁ¡ID |
21977 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç DokuWiki ¼ÒÇÁÆ®¿þ¾î´Â 'lib/exe/spellcheck.php' ½ºÅ©¸³Æ®¸¦ ÅëÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. DokuWiki´Â PHP·Î ÀÛ¼ºµÈ ¹«·á·Î ÀÌ¿ë °¡´ÉÇÑ wiki ¾ÖÇø®ÄÉÀ̼ÇÀÌ´Ù. DokuWiki 2006/03/09 ÀÌÀüÀÇ ¹öÀüµéÀº spellchecker(spellcheck.php)·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¿ø°ÝÁö °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇàÇϱâ À§ÇØ Àß Á¶ÀÛµÈ POST ¿äûÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/435989 http://secunia.com/advisories/20429 http://securitytracker.com/id?1016221 http://www.hardened-php.net/advisory_042006.119.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: DokuWiki 2006/03/09 ÀÌÀüÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
DokuWiki Project À¥ ÆäÀÌÁöÀÎ http://www.splitbrain.org/projects/dokuwiki ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â DokuWikiÀÇ °¡Àå ÃֽŠ¹öÀü(2006/03/09 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2006-2878 (CVE) |
°ü·Ã URL |
15250,17843 (SecurityFocus) |
°ü·Ã URL |
22920 (ISS) |
|