Ãë¾àÁ¡ID |
22151 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç Apache À¥¼¹öÀÇ ¹öÀü¿¡ µû¸£¸é MS-DOS µð¹ÙÀ̽º ¸í°ú °ü·ÃÇÑ ¿©·¯ °¡Áö °áÇÔµéÀ» °¡Áö°í ÀÖ´Ù. ¹öÀü 2.0.44 ÀÌÀüÀÇ Apache À¥¼¹öµé¿¡ ÀÖ´Â ÀÌ·¯ÇÑ °áÇÔµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ MS-DOS µð¹ÙÀ̽º ¸í¿¡ ´ëÇÑ ¿äûÀ» ÅëÇØ ¼¹ö¸¦ Å©·¡½¬ ½ÃŰ°Å³ª ½ÉÁö¾î MS-DOS µð¹ÙÀ̽º ¸íÀ» Æ÷ÇÔÇÏ´Â Á¶ÀÛµÈ POST ¿äûÀ» ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡µéÀº À©µµ¿ìÁî 9x¿Í ME¿¡¸¸ ¿µÇâÀ» ¹ÌÄ£´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ À¥¼¹öÀÇ ¹è³Ê Á¤º¸¸¦ ÂüÁ¶ÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼öµµ ÀÖ´Ù. ¸¸¾à ´ë»ó ½Ã½ºÅÛÀÇ OS°¡ À©µµ¿ìÁî 9x³ª ME°¡ ¾Æ´Ï¶ó¸é ÀÌ ±Ç°í¾ÈÀº ¹«½ÃÇ϶ó.
* Âü°í »çÀÌÆ®: http://online.securityfocus.com/bid/6659 http://lists.netsys.com/pipermail/full-disclosure/2003-January/003653.html
* ¿µÇâÀ» ¹ÌÄ¡´Â Ç÷§Æû: ¹öÀü 2.0.44 ÀÌÀüÀÇ Apache MS Windows ME MS Windows 9x |
ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ApacheÀÇ ¹öÀü 2.0.44 ÀÌ»óÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://httpd.apache.org/download.cgi |
°ü·Ã URL |
CVE-2003-0016 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|