English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22056
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç PHP Nuke´Â ¿ÜºÎ »ç¿ëÀÚ°¡ À¥¼­¹ö³»ÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. PHP-Nuke´Â ³×Æ®¿öÅ© »óÀÇ ¸¹Àº À¥»çÀÌÆ®µéÀ» È¿À²ÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖ´Â Open Source À¥ÆäÀÌÁö Æ÷ÅÐÀÌ´Ù.
PHP-Nuke 5.2 ÀÌÇÏ¿¡ ÀÖ´Â º¸¾È Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿î¿µÃ¼Á¦ Çϵåµð½ºÅ© »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¿øÇÏ´Â °÷À¸·Î ¸¶À½´ë·Î º¹»çÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ±×¸®°í °æ¿ì¿¡ µû¶ó¼­´Â Áß¿äÇÑ ÆÄÀϵéÀ» µ¤¾î¾²°Å³ª ¾×¼¼½ºÇÒ ¼ö ÀÖµµ ÀÖ´Ù. À̰ÍÀº °ø°ÝÀÚ°¡ Ãë¾àÇÑ È£½ºÆ®¸¦ ¿ÏÀüÇÏ°Ô Ä§ÅõÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÙ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/7170.php
ÇØ°áÃ¥ admin.php ÆÄÀÏ¿¡ ÀÖ´Â ´ÙÀ½ ¶óÀÎÀ» º¯°æÇØ¾ß ÇÑ´Ù:
"if($upload) {"

À» ´ÙÀ½°ú °°ÀÌ

"if (($upload) && ($admintest)) {"

ȤÀº www.phpnuke.org·Î ºÎÅÍ ÃֽйöÀü (5.3 ÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2001-1032 (CVE)
°ü·Ã URL 3361 (SecurityFocus)
°ü·Ã URL (ISS)