Ãë¾àÁ¡ID |
16036 |
À§Çèµµ |
40 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
ÇØ´ç Serv-U FTP ¼¹ö´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. FTP Serv-U´Â CatSoft¿¡ ÀÇÇØ ¸¸µé¾îÁø ÀÎÅÍ³Ý FTP ¼¹öÀÌ´Ù. ÀÎÁõµÈ »ç¿ëÀÚµéÀº Serv-U FTP°¡ ¼³Ä¡µÇ¾î ÀÖ´Â µå¶óÀ̺êÀÇ FTP root¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. Ȩ µð·ºÅ丮¿¡ ´ëÇÑ Àбâ, ¾²±â, ½ÇÇà, ¸®½ºÆ® ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚµéÀº FTP root µð·ºÅ丮¿Í µ¿ÀÏÇÑ ÆÄƼ¼Ç»ó¿¡ Á¸ÀçÇÏ´Â ÀÓÀÇÀÇ ÆÄÀÏ¿¡ ´ëÇØ µ¿ÀÏÇÑ ÆÛ¹Ì¼ÇÀ» °¡Áø´Ù. 2.5i ¹Ì¸¸ÀÇ Serv-U FTP ¼¹ö¿¡ Á¸ÀçÇÏ´Â °áÇÔÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ "dot dot" ½ÃÄö½º (/..%20)¸¦ Æ÷ÇÔÇϴ ƯÀÌÇÑ GET ¿äûÀ» º¸³» ÀÓÀÇÀÇ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. À̶§ ¸ðµç °¨ÃçÁø (hidden) ÆÄÀϵéÀº "°¨ÃçÁø ÆÄÀÏ ¼û±â±â" ±â´ÉÀÌ ÄÑÁ® ÀÖ´õ¶óµµ º¸¿©Áø´Ù. ÀÌ Ãë¾àÁ¡ÀÌ ¼º°øÀûÀ¸·Î µµ¿ëµÈ´Ù¸é ¿ø°ÝÁöÀÇ »ç¿ëÀÚ´Â ÆÐ½º¿öµå ÆÄÀÏ µî°ú °°Àº ½Ã½ºÅÛ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç À̴ ȣ½ºÆ®ÀÇ Á¦¾î±ÇÀÌ ¿ÏÀüÈ÷ »ç¿ëÀÚ¿¡°Ô ³Ñ¾î°¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/2052 http://www.iss.net/security_center/static/5639.php
* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû: Cat Soft Serv-U FTP 2.5i ÀÌÀü ¹öÀüµé Cat Soft Serv-U FTP ¹öÀü 3.0 beta |
ÇØ°áÃ¥ |
´ÙÀ½ Deerfield.com À¥»çÀÌÆ®ÀÇ "Download"·Î ºÎÅÍ FTP Serv-UÀÇ °¡Àå ÃֽйöÀü (2.5i ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.serv-u.com/dn.asp |
°ü·Ã URL |
CVE-2001-0054 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|