English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16089
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç SlimFTPd FTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ¼­¹ö¿¡´Â ¸í·É¾î ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
WhitSoft Development¿¡ ÀÇÇØ °³¹ßµÈ SlimFTPd´Â Microsoft Windows¸¦ À§ÇÑ ¹«·á FTP ¼­¹öÀÌ´ÙSlimFTPd 3.15 ¿Í ±× ÀÌÀü ¹öÀüµé¿¡´Â ¹öÆÛ ¿À¹öÇ÷ο찡 ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ »ç¿ë ÀÔ·Â ¹®ÀÚ¿­À» ¹öÆÛ¿¡ º¹»çÇϱâ Àü ¿Ã¹Ù¸¥ °æ°è °Ë»ç¸¦ ¼öÇàÇÏÁö ¾Ê±â ¶§¹®ÀÌ´Ù. À͸íÀÇ °ø°ÝÀÚ¸¦ ºñ·ÔÇÏ¿© ¿ø°ÝÁöÀÇ ÀÎÁõµÈ °ø°ÝÀÚµéÀº CWD, STOR, MKD, STAT ¿Í °°Àº Àß Á¶ÀÛµÈ ¸í·ÉÀ» ¼­¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ¹öÆÛ ¿À¹öÇ÷ο츦 ¹ß»ý½ÃŰ°í ½Ã½ºÅÛ¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç SlimFTPd ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://securitytracker.com/alerts/2004/Nov/1012167.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
SlimFTPd 3.15 ¿Í ±× ÀÌÀü ¹öÀüµé
Microsoft Windows ¸ðµç ¹öÀüµé
ÇØ°áÃ¥ ´ÙÀ½ WhitSoft Development À¥ »çÀÌÆ®·ÎºÎÅÍ SlimFTPdÀÇ °¡Àå ÃֽйöÀü(3.16 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.whitsoftdev.com/slimftpd/
°ü·Ã URL CVE-2004-2418 (CVE)
°ü·Ã URL 11645 (SecurityFocus)
°ü·Ã URL 18014 (ISS)