Ãë¾àÁ¡ID |
21238 |
À§Çèµµ |
20 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Sambar À¥ ¼¹ö¿¡´Â Á¤º¸ ³ëÃâÀÇ À§ÇèÀÌ ÀÖ´Â µðÆúÆ® CGIµéÀÌ Á¸ÀçÇÑ´Ù. Sambar À¥ ¼¹öÀÇ Ãʱ⠼³Ä¡ ½Ã¿¡´Â µðÆúÆ®·Î testcgi.exe, environ.pl °ú °°Àº µðÆúÆ® CGI ÆÄÀÏÀÌ CGI-BIN µð·ºÅ丮 ¹Ø¿¡ »ý¼ºµÈ´Ù. ÀÌ µðÆúÆ® CGI ÆÄÀϵéÀº ÆÄÀÏ ½Ã½ºÅÛ ³»ÀÇ ¹°¸®ÀûÀÎ °æ·Î¸¦ ºñ·ÔÇÑ Áß¿äÇÑ Á¤º¸µéÀ» ¸¹ÀÌ Æ÷ÇÔÇϰí ÀÖ´Ù. ÀÌ µðÆúÆ® CGI ÆÄÀÏ¿¡ ´ëÇÑ À¥ ¿äûÀ» ÅëÇØ¼, ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀº ¿äûÇÑ ÆÄÀÏÀÇ ¹°¸®ÀûÀÎ °æ·Î¸¦ ºñ·ÔÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Á¤º¸µéÀº º¸´Ù Áö´ÉÀûÀÎ °ø°ÝÀ» ¼öÇàÇϱâ À§ÇØ °ø°ÝÀڵ鿡 ÀÇÇØ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0155.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Sambar server 5.3 °ú ±× ÀÌÀü ¹öÀüµé |
ÇØ°áÃ¥ |
ºÒÇÊ¿äÇÑ µðÆúÆ® CGI ÆÄÀÏÀ» À¥ ¼¹ö·ÎºÎÅÍ »èÁ¦ÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
7207 (SecurityFocus) |
°ü·Ã URL |
11630 (ISS) |
|