English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21262
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç NetWin CWMailÀÇ ¹öÀüÀº ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
NetWin CWMailÀº À¥ ±â¹ÝÀÇ ±â¾÷¿ë E-Mail ¼­¹ö·Î¼­ ´Ù¾çÇÑ Ç÷§Æû »ó¿¡¼­ µ¿ÀÛÇÑ´Ù. ÀÌ CWMail ¹öÀü 2.8a ÀÌÀüÀÇ ¹öÀüµé¿¡´Â »ç¿ëÀÚ°¡ ÀÔ·Â Áß 'item=' ÆÄ¶ó¹ÌÅÍ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ À¯È¿¼º °Ë»ç·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§Çؼ­´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ¼º°øÀûÀ¸·Î ·Î±×¿Â ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ±×¸®°í ³ª¼­ ¸ÞÀÏ Æ÷¿öµå(forward) ¿É¼ÇÀ» ¼±ÅÃÇϰí 'item=' ÆÄ¶ó¹ÌÅÍ¿¡ Áö³ªÄ¡°Ô ±ä ¹®ÀÚ¿­À» Àü´ÞÇÒ °ÍÀÌ´Ù. ÀÌ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃÄÑ ½Ã½ºÅÛ »ó¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* ¾Ë¸²: ÀÌ Á¡°Ë Ç׸ñÀº NetWin CWMail ÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÏ¿© Ãë¾àÁ¡À» Á¡°ËÇÑ´Ù. µû¶ó¼­, °ÅÁþ ¾ç¼º ¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://marc.theaimsgroup.com/?l=bugtraq&m=101362100602008&w=2

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
NetWin CWMail 2.8a ÀÌÀü ¹öÀüµé
ÇØ°áÃ¥ NetWin À¥ »çÀÌÆ® http://netwinsite.com/dmailweb/download2.htm À» ÂüÁ¶ÇÏ¿© °¡Àå ÃֽйöÀüÀ̳ª 2.8a ÀÌ»óÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
ÇöÀç °¡Àå ÃֽйöÀüÀÎ NetWin CWMail ¹öÀü 2.8e°¡ 2002³â 10¿ù 3¿¡ ¸±¸®Áî(release) µÇ¾ú´Ù.
°ü·Ã URL CVE-2002-0273 (CVE)
°ü·Ã URL 4093 (SecurityFocus)
°ü·Ã URL 8185 (ISS)