Ãë¾àÁ¡ID |
16102 |
À§Çèµµ |
20 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
WU-FTPDÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼¹ö¿¡´Â ´ÙÁßÀÇ '*' ¹®ÀÚµé·Î ±¸¼ºµÈ Glob ÆÐÅÏÀ» ÅëÇÑ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. WU-FTPD´Â ¿ö½ÌÅÏ ´ëÇб³¿¡¼ °³¹ßµÈ Linux Ç÷§ÆûµéÀ» À§ÇÑ FTP µ¥¸óÀÌ´Ù. WU-FTPD 2.6.1 ±×¸®°í 2.6.2 ¹öÀüµéÀº ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. Ãë¾àÁ¡Àº wu_fnmatch.c ÆÄÀÏ¿¡ ÀÖ´Â wu_fnmatch() ÇÔ¼ö¿¡ Á¸ÀçÇÑ´Ù. Àμö·Î¼ ¾ÆÁÖ ¸¹Àº ¼öÀÇ '*' ¹®ÀÚµéÀ» Æ÷ÇÔÇÏ´Â FTP DIR ¸í·ÉÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ¼¹ö°¡ ¼¹ö »óÀÇ ¸ðµç °¡¿ëÇÑ ÀÚ¿øµéÀ» ¼Ò¸ðÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Washington University, wu-ftpd 2.6.1 ±×¸®°í 2.6.2 Linux Any version Unix Any version |
ÇØ°áÃ¥ |
WU-FTPD´Â ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-0256 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
19495 (ISS) |
|