Ãë¾àÁ¡ID |
16105 |
À§Çèµµ |
30 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
ÇØ´ç FTP ¼¹ö´Â XAMPP¿¡ ÀÇÇØ »ý¼ºµÈ FTP »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ µðÆúÆ® ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖ´Ù. XAMPP´Â MySQL, PHP ±×¸®°í PerlÀ» Æ÷ÇÔÇϰí ÀÖ´Â Apache ¹èÆ÷ÆÇÀ» ½±°Ô ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. XAMPP 1.4.13 ÀÌÇÏÀÇ ¹öÀüµéÀº »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ FTP ÆÐ½º¿öµåÀÎ 'lampp'¸¦ °¡Áöµµ·Ï FTP ¼¹ö¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. FTP »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ µðÆúÆ® ÆÐ½º¿öµå¸¦ ÀÌ¿ëÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â XAMPP À¥ ¼¹ö¸¦ À§ÇÑ ÆÄÀϵéÀ» ¾÷·ÎµåÇϰųª ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://marc.theaimsgroup.com/?l=full-disclosure&m=111330048629182&w=2
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: XAMPP Apache Distribution 1.4.13 ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
¿µÇâÀ» ¹Þ´Â FTP ¼¹ö »ó¿¡ ÀÖ´Â »ç¿ëÀÚ 'nobody'¿¡ ´ëÇØ »õ·Î¿î ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-1078 (CVE) |
°ü·Ã URL |
13131 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|