Ãë¾àÁ¡ID |
21522 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö´Â ¿øº» CGI ÆÄÀÏÀÇ ¹é¾÷ ÆÄÀÏÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. ƯÁ¤ ¹®ÀÚ¿(.old, .bak, .back, ~ ȤÀº .copy)À» µ¡ºÙÀÎ CGI ¸íÀ» ¿äûÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ´Ù¾çÇÑ CGIµéÀÇ ¼Ò½º Äڵ带 ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. ¹é¾÷ ÆÄÀϵéÀº ´ë°³ ƯÁ¤ ¹®ÀÚ¿ÀÌ µ¡ºÙ¿©Á® ¿øº» ÆÄÀϸí°ú À¯»çÇÑ ÇüÅ·Π°³¸íµÈ´Ù. ¸¸¾à ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÌ ¹é¾÷ ÆÄÀϵéÀ» ¾×¼¼½ºÇÑ´Ù¸é, À¥ ¼¹ö´Â ÀûÀýÇÑ ACL(access control list, Á¢±Ù Á¦¾î ¸ñ·Ï)µéÀ» Àû¿ëÇÏÁö ¸øÇϰųª ÇÁ·Î±×·¥À¸·Î¼ CGI¸¦ ½ÇÇà½ÃŰÁö ¸øÇÏ°í ´ë½Å¿¡ ÇÁ·Î±×·¥ÀÇ ¼Ò½º Äڵ带 ¹ÝȯÇÏ°Ô µÈ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ¸ðµç HTTP ¼¹ö ¸ðµç ¹öÀü ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Áï½Ã À¥ ºê¶ó¿ìÀú¿¡ ÀÇÇØ ¾×¼¼½ºµÉ ¼ö ÀÖ´Â µð·ºÅ丮µé·ÎºÎÅÍ ¸ðµç ¹é¾÷ ÆÄÀϵéÀ» »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
2370 (ISS) |
|