| Ãë¾àÁ¡ID |
22057 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç PHP-Nuke ¼ºñ½º´Â °ø°ÝÀÚµéÀÌ ÇØ´ç À¥¼¹ö »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁÖ´Â 'Gallery' Add-onÀÇ Ãë¾àÇÑ ¹öÀüÀ» °¡Áö°í ÀÖ´Ù. Bharat Mediratta Gallery´Â PHPNuke À¥ Æ÷ÅÐÀ» À§ÇÑ ºÎ¼Ó±â´É(add-on)À¸·Î »ç¿ëµÇ¾îÁú ¼ö ÀÖ´Â °ø°³ ¼Ò½º¿ë À¥±â¹Ý »çÁø ¾Ù¹üÀÌ´Ù. ±× 'Gallery' ¸ðµâµéÀº »ç¿ëÀÚ Á¦°ø ÀԷ¿¡ ´ëÇØ ºÒÃæºÐÇÑ Å¸´ç¼º °Ë»ç·Î ÀÎÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ '../' ½ÃÄö½º¸¦ Æ÷ÇÔÇÑ Á¶ÀÛµÈ À¥¿äûÀ» ÅëÇØ ÀÓÀÇÀÇ À¥ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. |
| ÇØ°áÃ¥ |
ÇÊ¿ä¾ø´Ù¸é ÀÌ ºÎ¼Ó±â´ÉÀ» ÀÛµ¿ÁßÁö½ÃŲ´Ù. -- ȤÀº -- "system escapeshell" ±â´ÉÀÌ Æ÷ÇÔµÈ PHP¸¦ »ç¿ëÇÑ´Ù. -- ȤÀº -- ´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ 'Gallery'ÀÇ »õ·Î¿î ¸±¸®ÁîÀÎ v1.2.3·Î ¾÷±×·¹À̵å ÇÑ´Ù: http://sourceforge.net/project/showfiles.php?group_id=7130&release_id=62216 |
| °ü·Ã URL |
CVE-2001-0900 (CVE) |
| °ü·Ã URL |
3554 (SecurityFocus) |
| °ü·Ã URL |
7580 (ISS) |
|