English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22214
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç À¥¼­¹öÀÇ mod_mylo Apache ¸ðµâÀÇ ¹öÀüÀº 0.2.2 º¸´Ù ³·´Ù.
Mod_myloÀº HTTP ¿äûµéÀ» MySQL µ¥ÀÌÅͺ£À̽º¿¡ ·Î±ëÇϵµ·Ï °í¾ÈµÈ Apache ¸ðµâÀÌ´Ù. Mod_mylo ¹öÀü 0.2.1 ÀÌÇÏ ¹öÀüµéÀº ¹öÆÛ ±æÀ̸¦ Á¦´ë·Î üŷÇÏÁö ¸øÇÔÀ¸·Î ÀÎÇØ ÄÚµåÀÇ ·Î±ë ºÎºÐ¿¡ ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â my_sql_real_escape_string() ÇÔ¼ö¿¡ ÀÖ´Â 'reqstr' ¹öÆÛ¿¡ ¾ÆÁÖ ±ä HTTP ¿äûÀ» º¸³» ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃŰ°í ¸Þ¸ð¸®¸¦ µ¤¾î ¾µ ¼ö ÀÖ´Ù. ÀÌ´Â Apache HTTP ¼­¹öÀÇ ±ÇÇÑÀÎ 'www' ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ»óÀÇ ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securiteam.com/unixfocus/5XP0P2AALK.html
http://www.securityfocus.com/archive/1/330677

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server ¸ðµç ¹öÀü
mod_mylo 2.1 ÀÌÇÏ
Unix ¸ðµç ¹öÀü
Linux ¸ðµç ¹öÀü
Windows ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ À¥ »çÀÌÆ®·ÎºÎÅÍ mod_myloÀÇ °¡Àå ÃֽйöÀü(0.2.2 ÀÌÈÄ)À» ´Ù¿î·Îµå¹Þ¾Æ ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://src.gnu-darwin.org/ports/www/mod_mylo/work/mod_mylo-0.2.2/

ÇÊ¿äÇÏÁö ¾ÊÀ¸¸é mod_mylo Apache ¸ðµâÀ» ÀÛµ¿ÁßÁö ½ÃŲ´Ù.
°ü·Ã URL CVE-2003-0651 (CVE)
°ü·Ã URL 8287 (SecurityFocus)
°ü·Ã URL 12746 (ISS)