English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16105
À§Çèµµ 30
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç FTP ¼­¹ö´Â XAMPP¿¡ ÀÇÇØ »ý¼ºµÈ FTP »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ µðÆúÆ® ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖ´Ù. XAMPP´Â MySQL, PHP ±×¸®°í PerlÀ» Æ÷ÇÔÇϰí ÀÖ´Â Apache ¹èÆ÷ÆÇÀ» ½±°Ô ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. XAMPP 1.4.13 ÀÌÇÏÀÇ ¹öÀüµéÀº »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ FTP ÆÐ½º¿öµåÀÎ 'lampp'¸¦ °¡Áöµµ·Ï FTP ¼­¹ö¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. FTP »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ µðÆúÆ® ÆÐ½º¿öµå¸¦ ÀÌ¿ëÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â XAMPP À¥ ¼­¹ö¸¦ À§ÇÑ ÆÄÀϵéÀ» ¾÷·ÎµåÇϰųª ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://marc.theaimsgroup.com/?l=full-disclosure&m=111330048629182&w=2

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
XAMPP Apache Distribution 1.4.13 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ ¿µÇâÀ» ¹Þ´Â FTP ¼­¹ö »ó¿¡ ÀÖ´Â »ç¿ëÀÚ 'nobody'¿¡ ´ëÇØ »õ·Î¿î ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1078 (CVE)
°ü·Ã URL 13131 (SecurityFocus)
°ü·Ã URL (ISS)