English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21238
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Sambar À¥ ¼­¹ö¿¡´Â Á¤º¸ ³ëÃâÀÇ À§ÇèÀÌ ÀÖ´Â µðÆúÆ® CGIµéÀÌ Á¸ÀçÇÑ´Ù.
Sambar À¥ ¼­¹öÀÇ Ãʱ⠼³Ä¡ ½Ã¿¡´Â µðÆúÆ®·Î testcgi.exe, environ.pl °ú °°Àº µðÆúÆ® CGI ÆÄÀÏÀÌ CGI-BIN µð·ºÅ丮 ¹Ø¿¡ »ý¼ºµÈ´Ù. ÀÌ µðÆúÆ® CGI ÆÄÀϵéÀº ÆÄÀÏ ½Ã½ºÅÛ ³»ÀÇ ¹°¸®ÀûÀÎ °æ·Î¸¦ ºñ·ÔÇÑ Áß¿äÇÑ Á¤º¸µéÀ» ¸¹ÀÌ Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ µðÆúÆ® CGI ÆÄÀÏ¿¡ ´ëÇÑ À¥ ¿äûÀ» ÅëÇØ¼­, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀº ¿äûÇÑ ÆÄÀÏÀÇ ¹°¸®ÀûÀÎ °æ·Î¸¦ ºñ·ÔÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Á¤º¸µéÀº º¸´Ù Áö´ÉÀûÀÎ °ø°ÝÀ» ¼öÇàÇϱâ À§ÇØ °ø°ÝÀڵ鿡 ÀÇÇØ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0155.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sambar server 5.3 °ú ±× ÀÌÀü ¹öÀüµé
ÇØ°áÃ¥ ºÒÇÊ¿äÇÑ µðÆúÆ® CGI ÆÄÀÏÀ» À¥ ¼­¹ö·ÎºÎÅÍ »èÁ¦ÇØ¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 7207 (SecurityFocus)
°ü·Ã URL 11630 (ISS)