English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22057
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç PHP-Nuke ¼­ºñ½º´Â °ø°ÝÀÚµéÀÌ ÇØ´ç À¥¼­¹ö »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁÖ´Â 'Gallery' Add-onÀÇ Ãë¾àÇÑ ¹öÀüÀ» °¡Áö°í ÀÖ´Ù.
Bharat Mediratta Gallery´Â PHPNuke À¥ Æ÷ÅÐÀ» À§ÇÑ ºÎ¼Ó±â´É(add-on)À¸·Î »ç¿ëµÇ¾îÁú ¼ö ÀÖ´Â °ø°³ ¼Ò½º¿ë À¥±â¹Ý »çÁø ¾Ù¹üÀÌ´Ù. ±× 'Gallery' ¸ðµâµéÀº »ç¿ëÀÚ Á¦°ø ÀԷ¿¡ ´ëÇØ ºÒÃæºÐÇÑ Å¸´ç¼º °Ë»ç·Î ÀÎÇØ ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ '../' ½ÃÄö½º¸¦ Æ÷ÇÔÇÑ Á¶ÀÛµÈ À¥¿äûÀ» ÅëÇØ ÀÓÀÇÀÇ À¥ ÆÄÀϵéÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
ÇØ°áÃ¥ ÇÊ¿ä¾ø´Ù¸é ÀÌ ºÎ¼Ó±â´ÉÀ» ÀÛµ¿ÁßÁö½ÃŲ´Ù.
-- ȤÀº --
"system escapeshell" ±â´ÉÀÌ Æ÷ÇÔµÈ PHP¸¦ »ç¿ëÇÑ´Ù.
-- ȤÀº --
´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ 'Gallery'ÀÇ »õ·Î¿î ¸±¸®ÁîÀÎ v1.2.3·Î ¾÷±×·¹À̵å ÇÑ´Ù:
http://sourceforge.net/project/showfiles.php?group_id=7130&release_id=62216
°ü·Ã URL CVE-2001-0900 (CVE)
°ü·Ã URL 3554 (SecurityFocus)
°ü·Ã URL 7580 (ISS)