| Ãë¾àÁ¡ID |
22056 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç PHP Nuke´Â ¿ÜºÎ »ç¿ëÀÚ°¡ À¥¼¹ö³»ÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. PHP-Nuke´Â ³×Æ®¿öÅ© »óÀÇ ¸¹Àº À¥»çÀÌÆ®µéÀ» È¿À²ÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖ´Â Open Source À¥ÆäÀÌÁö Æ÷ÅÐÀÌ´Ù. PHP-Nuke 5.2 ÀÌÇÏ¿¡ ÀÖ´Â º¸¾È Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿î¿µÃ¼Á¦ Çϵåµð½ºÅ© »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¿øÇÏ´Â °÷À¸·Î ¸¶À½´ë·Î º¹»çÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ±×¸®°í °æ¿ì¿¡ µû¶ó¼´Â Áß¿äÇÑ ÆÄÀϵéÀ» µ¤¾î¾²°Å³ª ¾×¼¼½ºÇÒ ¼ö ÀÖµµ ÀÖ´Ù. À̰ÍÀº °ø°ÝÀÚ°¡ Ãë¾àÇÑ È£½ºÆ®¸¦ ¿ÏÀüÇÏ°Ô Ä§ÅõÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÙ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/7170.php |
| ÇØ°áÃ¥ |
admin.php ÆÄÀÏ¿¡ ÀÖ´Â ´ÙÀ½ ¶óÀÎÀ» º¯°æÇØ¾ß ÇÑ´Ù: "if($upload) {"
À» ´ÙÀ½°ú °°ÀÌ
"if (($upload) && ($admintest)) {"
ȤÀº www.phpnuke.org·Î ºÎÅÍ ÃֽйöÀü (5.3 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-1032 (CVE) |
| °ü·Ã URL |
3361 (SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|