English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16036
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç Serv-U FTP ¼­¹ö´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
FTP Serv-U´Â CatSoft¿¡ ÀÇÇØ ¸¸µé¾îÁø ÀÎÅÍ³Ý FTP ¼­¹öÀÌ´Ù. ÀÎÁõµÈ »ç¿ëÀÚµéÀº Serv-U FTP°¡ ¼³Ä¡µÇ¾î ÀÖ´Â µå¶óÀ̺êÀÇ FTP root¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. Ȩ µð·ºÅ丮¿¡ ´ëÇÑ Àбâ, ¾²±â, ½ÇÇà, ¸®½ºÆ® ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚµéÀº FTP root µð·ºÅ丮¿Í µ¿ÀÏÇÑ ÆÄƼ¼Ç»ó¿¡ Á¸ÀçÇÏ´Â ÀÓÀÇÀÇ ÆÄÀÏ¿¡ ´ëÇØ µ¿ÀÏÇÑ ÆÛ¹Ì¼ÇÀ» °¡Áø´Ù. 2.5i ¹Ì¸¸ÀÇ Serv-U FTP ¼­¹ö¿¡ Á¸ÀçÇÏ´Â °áÇÔÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ "dot dot" ½ÃÄö½º (/..%20)¸¦ Æ÷ÇÔÇϴ ƯÀÌÇÑ GET ¿äûÀ» º¸³» ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. À̶§ ¸ðµç °¨ÃçÁø (hidden) ÆÄÀϵéÀº "°¨ÃçÁø ÆÄÀÏ ¼û±â±â" ±â´ÉÀÌ ÄÑÁ® ÀÖ´õ¶óµµ º¸¿©Áø´Ù.
ÀÌ Ãë¾àÁ¡ÀÌ ¼º°øÀûÀ¸·Î µµ¿ëµÈ´Ù¸é ¿ø°ÝÁöÀÇ »ç¿ëÀÚ´Â ÆÐ½º¿öµå ÆÄÀÏ µî°ú °°Àº ½Ã½ºÅÛ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç À̴ ȣ½ºÆ®ÀÇ Á¦¾î±ÇÀÌ ¿ÏÀüÈ÷ »ç¿ëÀÚ¿¡°Ô ³Ñ¾î°¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* Âü°í »çÀÌÆ®:
http://online.securityfocus.com/bid/2052
http://www.iss.net/security_center/static/5639.php

* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû:
Cat Soft Serv-U FTP 2.5i ÀÌÀü ¹öÀüµé
Cat Soft Serv-U FTP ¹öÀü 3.0 beta
ÇØ°áÃ¥ ´ÙÀ½ Deerfield.com À¥»çÀÌÆ®ÀÇ "Download"·Î ºÎÅÍ FTP Serv-UÀÇ °¡Àå ÃֽйöÀü (2.5i ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.serv-u.com/dn.asp
°ü·Ã URL CVE-2001-0054 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)