English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21258
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç ColdFusion ¼­¹ö¿¡ ÀÖ´Â CGI, sourcewindow.cfmÀº ¿ø°ÝÁö »ç¿ëÀÚµéÀÌ ÀÓÀÇÀÇ ÆÄÀÏÀ» Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Macromedia ColdFusionÀº À¥ ¾îÇø®ÄÉÀÌ¼Ç ¼­¹öÀÌ´Ù. Windows ½Ã½ºÅÛ »óÀÇ ColdFusion Server 4.0¿¡ ÀÖ´Â ¿¹Á¦ ÇÁ·Î±×·¥ÀÎ 'sourcewindow.cfm'Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ 'Template' ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ Àμö·Î½á ÆÄÀϸíÀ» ¸í±âÇÔÀ¸·Î½á ½Ã½ºÅÛ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://xforce.iss.net/xforce/alerts/id/advise92

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
ColdFusion Server 4.0
Windows Any version
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÃֽйöÀüÀÇ ColdFusionÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù.
http://www.adobe.com/products/coldfusion-family.html

Macromedia »ç´Â /CFDOCS µð·ºÅ丮 Àüü Æ®¸®(tree)°¡ ¼­ºñ½º¿ë ¼­¹öµé¿¡¼­´Â »èÁ¦ÇÏ¿©¾ß Çϸç, ´ÜÁö ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ³×Æ®¿öÅ©µé¿¡ ³ëÃâµÇÁö ¾Ê´Â °³¹ß¿ë Àåºñµé¿¡ ´ëÇØ¼­¸¸ ¼³Ä¡ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. ƯÈ÷, /CFDOCS/exampleapps µð·ºÅ丮¿¡ ÀúÀåµÈ ¿¹Á¦ ¾îÇø®ÄÉÀ̼ǵéÀº Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-0922,CVE-1999-0923 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 1744 (ISS)