Ãë¾àÁ¡ID |
21357 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Äš ¼¹ö »ó¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â CVSTracÀÇ ¹öÀü¿¡ µû¸£¸é, CVSTrac¿¡´Â ´Ù¼öÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù. CVSTrac´Â CVS(Concurrent Version Service)¸¦ À§ÇÑ À¥ ±â¹ÝÀÇ ¹ö±×¿Í ÆÐÄ¡ ÃßÀû ½Ã½ºÅÛÀÌ´Ù. ´ÙÀ½ÀÇ Ãë¾àÁ¡µéÀÌ CVSTrac 1.1.4 ÀÌÀü ¹öÀüµé¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Ù:
- ºÎÀûÀýÇÑ Ticket ¼ºñ½º °ÅºÎ Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¸é ¿ø°ÝÁöÀÇ CVSTrac ¼¹ö¸¦ ´Ù¿î½Ãų ¼ö ÀÖ´Ù. - ´Ù¼öÀÇ 'cgi.c' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µé: 'cgi.c' ÆÄÀÏ »óÀÇ mprintf(), vmprintf(), vxprintf() ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇ÷οì·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ´Ù. - 'chdir()' chroot Jail Á¦¾à Å»Ãâ(Escape) Ãë¾àÁ¡: 'chroot jail' Á¦¾àÀ» ÇÇÇÏ¿© À¥ ·çÆ® µð·ºÅ丮 ¿ÜºÎÀÇ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. - Ticket Title ¸í·É ½ÇÇà Ãë¾àÁ¡: ¼¼¹ÌÄÝ·Ð(;)À» Æ÷ÇÔÇÏ´Â ticket titleÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. - 'history_update()' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: 'history.c' ÆÄÀÏÀÇ 'history_update()' ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. - 'timeline_page()' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: 'timeline.c' ÆÄÀÏÀÇ 'timeline_page()' ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù. - ¾ÇÀÇÀûÀÎ URI ¹«ÇÑ ·çÇÁ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡: ¾ÇÀÇÀûÀÎ URLÀ» Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î ¾ÖÇø®ÄÉÀ̼ÇÀÌ hang¿¡ °É¸®µµ·Ï ÇÒ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹ö »óÀÇ CVSTrac ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.osvdb.org/8644 http://www.osvdb.org/8637 http://www.osvdb.org/8640 http://www.osvdb.org/8643 http://www.osvdb.org/8645 http://www.osvdb.org/8638 http://www.osvdb.org/8646
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Open Source Development, CVSTrac 1.1.3 ÀÌÇÏ ¹öÀüµé Linux Any version Unix Any version |
ÇØ°áÃ¥ |
´ÙÀ½ CVSTrac ´Ù¿î·Îµå »çÀÌÆ®¿¡¼ CVSTracÀÇ °¡Àå ÃֽйöÀü(1.1.4 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.cvstrac.org/cvstrac/wiki?p=DownloadCvstrac |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|