Ãë¾àÁ¡ID |
21446 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Open WebMail ½Ã½ºÅÛ¿¡´Â userstat.pl ½ºÅ©¸³Æ®¿¡ ¿ø°Ý ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Open WebMailÀº Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ Perl·Î Á¦ÀÛµÈ, Ernie MillerÀÇ Neomail ¹öÀü 1.14¿¡ ±â¹ÝÀ» µÐ °ø°³ ¼Ò½º À¥ ¸ÞÀÏ ½Ã½ºÅÛÀÌ´Ù. Open WebMail 2.30 ÀÌÇÏÀÇ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ userstat.plÀÇ ÇÊÅ͸µµÇÁö ¾Ê´Â Àμö¸¦ µµ¿ëÇÔÀ¸·Î½á À¥ ¼¹ö ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ ½ºÅ©¸³Æ®´Â loginname Àμö·ÎºÎÅÍ ½©(shell) ¹®ÀÚµéÀ» ÀûÀýÇÏ°Ô ÇÊÅ͸µÇÏÁö ¸øÇÑ´Ù. GET, HEAD ȤÀº POST ¿äû¿¡ ½© ¸í·ÉÀÌ µû¸£´Â ";", "|" ȤÀº "( )"À» µ¡ºÙÀÓÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Àΰ¡µÇÁö ¾ÊÀº »ç¿ëÀÚ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ ½Ã½ºÅÛ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.osvdb.org/4201 http://secunia.com/advisories/11091/ http://beyonce.beyondsecurity.com/unixfocus/5XP0G0ACUC.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Open WebMail 2.30 ÀÌÇÏÀÇ ¹öÀüµé Linux Any version Unix Any version |
ÇØ°áÃ¥ |
Open WebMail ´Ù¿î·Îµå À¥ »çÀÌÆ®ÀÎ http://openwebmail.acatysmoof.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Open WebMailÀÇ °¡Àå ÃֽйöÀü(2005³â 1¿ù 4ÀÏÀÚ current-2.41 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
10316 (SecurityFocus) |
°ü·Ã URL |
15444 (ISS) |
|