English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21215
À§Çèµµ 30
Æ÷Æ® 80, ¡¦
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç ColdFusion ¼­¹ö¿¡ ÀÖ´Â CGI, GetFile.cfmÀº ¿ø°ÝÁö »ç¿ëÀÚµéÀÌ ÀÓÀÇÀÇ ÆÄÀÏÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Macromedia ColdFusionÀº À¥ ¾îÇø®ÄÉÀÌ¼Ç ¼­¹öÀÌ´Ù. Allaire Forums 2.0.4 ÀÌÇÏ ¹öÀüµé¿¡ ÀÖ´Â ¿¹Á¦ ÇÁ·Î±×·¥ÀÎ 'GetFile.cfm'Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ 'filename' ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ Àμö·Î½á ÆÄÀϸíÀ» ¸í±âÇÔÀ¸·Î½á ½Ã½ºÅÛ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.allaire.com/handlers/index.cfm?ID=9602&Method=Full
http://www.ntbugtraq.com/default.asp?pid=36&sid=1&A2=ind9902&L=ntbugtraq&F=&S=&P=2788

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Allaire Forums 2.0.4 ÀÌÇÏ ¹öÀüµé
ÇØ°áÃ¥ GetFile.cfm ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù.

Macromedia »ç´Â /CFDOCS µð·ºÅ丮 Àüü Æ®¸®(tree)°¡ ¼­ºñ½º¿ë ¼­¹öµé¿¡¼­´Â »èÁ¦ÇÏ¿©¾ß Çϸç, ´ÜÁö ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ³×Æ®¿öÅ©µé¿¡ ³ëÃâµÇÁö ¾Ê´Â °³¹ß¿ë Àåºñµé¿¡ ´ëÇØ¼­¸¸ ¼³Ä¡ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ƯÈ÷, /CFDOCS/exampleapps µð·ºÅ丮¿¡ ÀúÀåµÈ ¿¹Á¦ ¾îÇø®ÄÉÀ̼ǵéÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-0800 (CVE)
°ü·Ã URL 229 (SecurityFocus)
°ü·Ã URL 1748 (ISS)