Ãë¾àÁ¡ID |
21262 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç NetWin CWMailÀÇ ¹öÀüÀº ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. NetWin CWMailÀº À¥ ±â¹ÝÀÇ ±â¾÷¿ë E-Mail ¼¹ö·Î¼ ´Ù¾çÇÑ Ç÷§Æû »ó¿¡¼ µ¿ÀÛÇÑ´Ù. ÀÌ CWMail ¹öÀü 2.8a ÀÌÀüÀÇ ¹öÀüµé¿¡´Â »ç¿ëÀÚ°¡ ÀÔ·Â Áß 'item=' ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ À¯È¿¼º °Ë»ç·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§Çؼ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¼º°øÀûÀ¸·Î ·Î±×¿Â ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ±×¸®°í ³ª¼ ¸ÞÀÏ Æ÷¿öµå(forward) ¿É¼ÇÀ» ¼±ÅÃÇϰí 'item=' ÆÄ¶ó¹ÌÅÍ¿¡ Áö³ªÄ¡°Ô ±ä ¹®ÀÚ¿À» Àü´ÞÇÒ °ÍÀÌ´Ù. ÀÌ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃÄÑ ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
* ¾Ë¸²: ÀÌ Á¡°Ë Ç׸ñÀº NetWin CWMail ÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÏ¿© Ãë¾àÁ¡À» Á¡°ËÇÑ´Ù. µû¶ó¼, °ÅÁþ ¾ç¼º ¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://marc.theaimsgroup.com/?l=bugtraq&m=101362100602008&w=2
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: NetWin CWMail 2.8a ÀÌÀü ¹öÀüµé |
ÇØ°áÃ¥ |
NetWin À¥ »çÀÌÆ® http://netwinsite.com/dmailweb/download2.htm À» ÂüÁ¶ÇÏ¿© °¡Àå ÃֽйöÀüÀ̳ª 2.8a ÀÌ»óÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ÇöÀç °¡Àå ÃֽйöÀüÀÎ NetWin CWMail ¹öÀü 2.8e°¡ 2002³â 10¿ù 3¿¡ ¸±¸®Áî(release) µÇ¾ú´Ù. |
°ü·Ã URL |
CVE-2002-0273 (CVE) |
°ü·Ã URL |
4093 (SecurityFocus) |
°ü·Ã URL |
8185 (ISS) |
|