English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21990
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç DokuWiki ¼ÒÇÁÆ®¿þ¾î´Â 'lib/exe/fetch.php' ½ºÅ©¸³Æ®¸¦ ÅëÇÑ ÀÓÀÇÀÇ ¸í·É ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. DokuWiki´Â PHP·Î Á¦ÀÛµÈ ¹«·á·Î »ç¿ë °¡´ÉÇÑ wiki ¾ÖÇø®ÄÉÀ̼ÇÀÌ´Ù. DokuWiki ¹öÀü 2006/03/09¿Í ±× ÀÌÀüÀÇ ¹öÀüµéÀº 'lib/exec/fetch.php' ½ºÅ©¸³Æ®·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÑ ÀÓÀÇÀÇ ¿ø°Ý ÆÄÀÏ ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ¸¸¾à '$conf[imconvert]' ¿É¼ÇÀÌ »ç¿ëÇÔÀ¸·Î µÇ¾î ÀÖ´Ù¸é, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â 'w'¿Í 'h' ¸Å°³º¯¼ö¸¦ ÀÌ¿ëÇÏ¿© 'lib/exec/fetch.php' ½ºÅ©¸³Æ®·Î Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³» ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡¼­ ÀÓÀÇÀÇ ÆÄÀÏÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://secunia.com/advisories/22192/
http://www.freelists.org/archives/dokuwiki/09-2006/msg00278.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
DokuWiki ¹öÀü 2006/03/09¿Í ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ DokuWiki Project À¥ ÆäÀÌÁöÀÎ http://www.splitbrain.org/projects/dokuwiki ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â DokuWikiÀÇ °¡Àå ÃֽŠ¹öÀü(2006/03/09e / 2006-09-28 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

-- ȤÀº --

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â DokuWikiÀÇ 'imconvert' ¿É¼Ç ¼³Á¤À» »ç¿ëÁßÁö ÇØ ³õ´Â´Ù.
°ü·Ã URL CVE-2006-5099 (CVE)
°ü·Ã URL 20257 (SecurityFocus)
°ü·Ã URL 29279 (ISS)