English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21357
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Äš ¼­¹ö »ó¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â CVSTracÀÇ ¹öÀü¿¡ µû¸£¸é, CVSTrac¿¡´Â ´Ù¼öÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù. CVSTrac´Â CVS(Concurrent Version Service)¸¦ À§ÇÑ À¥ ±â¹ÝÀÇ ¹ö±×¿Í ÆÐÄ¡ ÃßÀû ½Ã½ºÅÛÀÌ´Ù. ´ÙÀ½ÀÇ Ãë¾àÁ¡µéÀÌ CVSTrac 1.1.4 ÀÌÀü ¹öÀüµé¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Ù:

- ºÎÀûÀýÇÑ Ticket ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¸é ¿ø°ÝÁöÀÇ CVSTrac ¼­¹ö¸¦ ´Ù¿î½Ãų ¼ö ÀÖ´Ù.
- ´Ù¼öÀÇ 'cgi.c' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µé: 'cgi.c' ÆÄÀÏ »óÀÇ mprintf(), vmprintf(), vxprintf() ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇ÷οì·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼­ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ´Ù.
- 'chdir()' chroot Jail Á¦¾à Å»Ãâ(Escape) Ãë¾àÁ¡: 'chroot jail' Á¦¾àÀ» ÇÇÇÏ¿© À¥ ·çÆ® µð·ºÅ丮 ¿ÜºÎÀÇ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù.
- Ticket Title ¸í·É ½ÇÇà Ãë¾àÁ¡: ¼¼¹ÌÄÝ·Ð(;)À» Æ÷ÇÔÇÏ´Â ticket titleÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
- 'history_update()' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: 'history.c' ÆÄÀÏÀÇ 'history_update()' ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
- 'timeline_page()' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: 'timeline.c' ÆÄÀÏÀÇ 'timeline_page()' ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼­ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
- ¾ÇÀÇÀûÀÎ URI ¹«ÇÑ ·çÇÁ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡: ¾ÇÀÇÀûÀÎ URLÀ» Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î ¾ÖÇø®ÄÉÀ̼ÇÀÌ hang¿¡ °É¸®µµ·Ï ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹ö »óÀÇ CVSTrac ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.osvdb.org/8644
http://www.osvdb.org/8637
http://www.osvdb.org/8640
http://www.osvdb.org/8643
http://www.osvdb.org/8645
http://www.osvdb.org/8638
http://www.osvdb.org/8646

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Open Source Development, CVSTrac 1.1.3 ÀÌÇÏ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ´ÙÀ½ CVSTrac ´Ù¿î·Îµå »çÀÌÆ®¿¡¼­ CVSTracÀÇ °¡Àå ÃֽйöÀü(1.1.4 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.cvstrac.org/cvstrac/wiki?p=DownloadCvstrac
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)