English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16048
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç Serv-U FTP ¼­¹öÀÇ ¹öÀüÀÌ 2.5i º¸´Ù ³·´Ù.
Serv-U´Â »ç¿ëÀÚµéÀÌ PC»ó¿¡¼­ FTP ¼­¹ö¸¦ ¼Â¾÷ÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â À©µµ¿ìÁî Ç÷§Æû»ó¿¡¼­ ÀÛµ¿ÇÏ´Â FTP ¼­¹öÀÌ´Ù. Serv-U FTP ¼­¹ö 2.5h ÀÌÇÏ ¹öÀüµéÀº ´ÙÀ½°ú °°Àº ¿©·¯ Ãë¾àÁ¡µé¿¡ ¿µÇâÀ» ¹Þ´Â´Ù:

o CWD ¸í·É ¹öÆÛ ¿À¹öÇ÷οì:
Serv-U FTP 2.5 ÀÌÇÏ ¹öÀüµé¿¡¼­ CWD ¸í·ÉÀÇ Ã³¸®°úÁ¤¿¡¼­ »ý°Ü³ª´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Ô ÇØ Áְųª ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
CVE : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-1999-0219

o SITE ¸í·É ¹öÆÛ ¿À¹öÇ÷οì:
Serv-U FTP 2.5a ÀÌÇÏ ¹öÀüµé¿¡¼­ SITE ¸í·ÉÀÇ Ã³¸®°úÁ¤¿¡¼­ »ý°Ü³ª´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
CVE : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-1999-0838

o NULL ¹ÙÀÌÆ®µé¿¡ ÀÇÇÑ ¼­ºñ½º°ÅºÎ¿Í °æ·Î¸í ³ëÃâ:
Serv-U FTP 2.5e ÀÌÇÏ ¹öÀüµéÀº NULL ¹ÙÀÌÆ®ÀÇ ±ä ¹®ÀÚ¿­À» ¹ÞÀ¸¸é Å©·¡½¬°¡ ¹ß»ýÇÑ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº ¶ÇÇÑ ½Ã½ºÅÛÀÇ Å©·¡½¬¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Ù.
Serv-U FTP 2.5d ÀÌÇÏ ¹öÀüµéÀº Á¸ÀçÇÏÁö ¾Ê´Â ÆÄÀÏÀ̳ª µð·ºÅ丮¿¡ ´ëÇÑ ¿äûÀ» ¹ÞÀ¸¸é ¼­¹öÀÇ ¿ÏÀüÇÑ °æ·Î¸íÀ» º¸¿©ÁØ´Ù.
CVE : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2000-0837

o ºñÀΰ¡µÈ ÆÄÀÏ ¾×¼¼½º:
Serv-U FTP 2.5h ÀÌÇÏ ¹öÀüµéÀº ÀÎÁõ¹ÞÀº »ç¿ëÀÚ³ª À͸í(Anonymous) »ç¿ëÀÚ¿¡°Ô FTP ¼­¹ö¿Í °°Àº ÆÄƼ¼Ç¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀÏÀ» Àо°Å³ª ¾µ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
CVE : http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2001-0054

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Serv-U FTP ¼­¹ö 2.5i ¹Ì¸¸ ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ Serv-U À¥»çÀÌÆ®·ÎºÎÅÍ Serv-U FTP ÆÐŰÁöÀÇ °¡Àå ÃֽйöÀü (2.5i ÀÌ»ó)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.serv-u.com/
°ü·Ã URL CVE-2001-0054,CVE-2000-0837,CVE-1999-0838 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)