Ãë¾àÁ¡ID |
21241 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç Bugzilla ¹ö±× ÃßÀû ½Ã½ºÅÛÀÇ ¹öÀü¿¡ µû¸£¸é ÀÓ½ÃÆÄÀÏ(Temporary files) ó¸® »óÀÇ ¹®Á¦·Î ÀÎÇÑ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Mozilla project¿¡ ÀÇÇØ °³¹ßµÈ Bugzilla´Â °¢Á¾ ¹ö±×µéÀ» ¸®Æ÷ÆÃÇϰí ÀûÀýÇÑ °³¹ßÀڵ鿡°Ô ¸®Æ÷ÆÃµÈ ¹ö±×µéÀ» ÇÒ´çÇϱâ À§ÇÑ "bug-tracking" ½Ã½ºÅÛÀ¸·Î¼ ¿ÀÇ ¼Ò½º¿¡ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. Bugzilla´Â Linux, Unix, MS ¿î¿µÃ¼Á¦ µîÀÇ ´Ù¾çÇÑ Ç÷§Æû »ó¿¡¼ À¥°ú E-Mail ±â¹ÝÀ¸·Î µ¿ÀÛÇÑ´Ù. Bugzilla ¹ö±× ÃßÀû ½Ã½ºÅÛÀÇ ÀϺΠ¹öÀüµéÀº ¸ðµç »ç¿ëÀÚ(All) ¶Ç´Â ±×·ì¿¡°Ô ¾²±â ±ÇÇÑÀÌ ÀÖ´Â(world or group-writable) µð·ºÅ丮¿¡ Àӽà ÆÄÀÏ(temporary files)À» »ý¼ºÇÑ´Ù. ±×·¯³ª, À̶§ »ý¼ºÇϰíÀÚ ÇÏ´Â ÆÄÀÏÀÇ À̸§ÀÌ ÇöÀç »ç¿ëµÇ°í ÀÖ´Â Áö¸¦ °Ë»çÇÏÁö ¾Ê´Â´Ù. ¸¸¾à, ·ÎÄà Á¢±ÙÀÌ °¡´ÉÇÑ °ø°ÝÀÚ°¡ ÀÌ Àӽà ÆÄÀÏ(temporary file) À̸§À¸·Î ½Ã½ºÅÛ »óÀÇ ´Ù¸¥ Áß¿äÇÑ ÆÄÀÏ·ÎÀÇ ½Éº¼¸¯ ¸µÅ©(symbolic link)¸¦ »ý¼ºÇØ ³õ´Â´Ù¸é, °ø°ÝÀÚµéÀº Bugzilla ½Ã½ºÅÛÀ» ÅëÇØ¼ ½Ã½ºÅÛ »óÀÇ Áß¿äÇÑ ÆÄÀϵéÀ» µ¤¾î¾²°Å³ª ÀÓÀÇÀÇ ÆÄÀÏÀ» »ý¼ºÇÒ ¼ö ÀÖ´Ù. * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ Bugzilla ¹ö±× ÃßÀû ½Ã½ºÅÛÀÇ ¹öÀüÁ¤º¸ ¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2003-04/0323.html http://bugzilla.mozilla.org/show_bug.cgi?id=197153
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Bugzilla 2.16.2 ¿Í ±× ÀÌÀü ¹öÀü Bugzilla 2.17.3 ¿Í ±× ÀÌÀü ¹öÀü |
ÇØ°áÃ¥ |
Bugzilla À¥ »çÀÌÆ® http://www.bugzilla.org/download.html ¸¦ ÂüÁ¶ÇÏ¿© ¹®Á¦°¡ ÇØ°áµÈ ¹öÀü (2.16.3 ¶Ç´Â 2.17.4) À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¹öÀü 2.16-2.16.2¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚÀÇ °æ¿ì, http://ftp.mozilla.org/pub/webtools/ ¸¦ ÂüÁ¶ÇÏ¿© ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2003-0603 (CVE) |
°ü·Ã URL |
7412 (SecurityFocus) |
°ü·Ã URL |
11867 (ISS) |
|