Ãë¾àÁ¡ID |
21215 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ¡¦ |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç ColdFusion ¼¹ö¿¡ ÀÖ´Â CGI, GetFile.cfmÀº ¿ø°ÝÁö »ç¿ëÀÚµéÀÌ ÀÓÀÇÀÇ ÆÄÀÏÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Macromedia ColdFusionÀº À¥ ¾îÇø®ÄÉÀÌ¼Ç ¼¹öÀÌ´Ù. Allaire Forums 2.0.4 ÀÌÇÏ ¹öÀüµé¿¡ ÀÖ´Â ¿¹Á¦ ÇÁ·Î±×·¥ÀÎ 'GetFile.cfm'Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ 'filename' ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ Àμö·Î½á ÆÄÀϸíÀ» ¸í±âÇÔÀ¸·Î½á ½Ã½ºÅÛ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.allaire.com/handlers/index.cfm?ID=9602&Method=Full http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind9902&L=ntbugtraq&F=&S=&P=2788
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Allaire Forums 2.0.4 ÀÌÇÏ ¹öÀüµé |
ÇØ°áÃ¥ |
GetFile.cfm ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.
Macromedia »ç´Â /CFDOCS µð·ºÅ丮 Àüü Æ®¸®(tree)°¡ ¼ºñ½º¿ë ¼¹öµé¿¡¼´Â »èÁ¦ÇÏ¿©¾ß Çϸç, ´ÜÁö ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ³×Æ®¿öÅ©µé¿¡ ³ëÃâµÇÁö ¾Ê´Â °³¹ß¿ë Àåºñµé¿¡ ´ëÇØ¼¸¸ ¼³Ä¡ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ƯÈ÷, /CFDOCS/exampleapps µð·ºÅ丮¿¡ ÀúÀåµÈ ¿¹Á¦ ¾îÇø®ÄÉÀ̼ǵéÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-1999-0800 (CVE) |
°ü·Ã URL |
229 (SecurityFocus) |
°ü·Ã URL |
1748 (ISS) |
|