Ãë¾àÁ¡ID |
21260 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Mailreader.com ¿¡´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Kim Holviala¿¡ÀÇ Mailreader.com Àº ÆÞ(perl)·Î °³¹ßµÈ À¥ ±â¹ÝÀÇ POP3 À¥¸ÞÀÏ ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. ÀÌ Mailreader.com ¹öÀü 2.3.31°ú ±× ÀÌÀü ¹öÀü¿¡´Â »ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â "configLanguage" ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ À¯È¿¼º °Ë»ç·Î ÀÎÇÏ¿© À¥ ¼¹ö¿¡ Á¸ÀçÇÏ´Â ÀÓÀÇÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ ¿ø°ÝÁö °ø°ÝÀÚµéÀº ´ÙÀ½°ú °°ÀÌ "dot dot" ½ÃÄö½º(/../)¿Í Àß ¾Ë·ÁÁø ÆÄÀÏ¿¡ ³Î ¹ÙÀÌÆ®(%00)¸¦ µ¡ºÙ¿© "nph-mr.cgi" ¿äûÀ» ¼¹ö¿¡ Àü´ÞÇÑ´Ù.
http://[targetserver]/cgi-bin/nph-mr.cgi?do=loginhelp&configLanguage=../../../../../../../etc/passwd%00
À§ÀÇ ¿äûÀ» ÅëÇØ °ø°ÝÀÚ´Â ¼¹ö ³»ÀÇ ÆÐ½º¿öµå ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://marc.theaimsgroup.com/?l=bugtraq&m=103583018300931&w=2
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Mailreader.com 2.3.32 ¿Í ±× ÀÌÀü ¹öÀüµé Linux Any version Unix Any version Windows Any version |
ÇØ°áÃ¥ |
Mailreader.comÀº ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ »õ·Î¿î ÆÐŰÁö¸¦ »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
CVE-2002-1581 (CVE) |
°ü·Ã URL |
6055 (SecurityFocus) |
°ü·Ã URL |
10490 (ISS) |
|