English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22239
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç thttpd HTTP ¼­¹ö´Â °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Acme Labs¿¡ ÀÇÇØ °³¹ßµÈ thttpd´Â ´ëºÎºÐÀÇ Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¿¡¼­ ÀÌ¿ë °¡´ÉÇÑ ¹«·á À¥ ¼­¹ö µ¥¸óÀÌ´Ù. 2.04 ¹Ì¸¸ÀÇ thttpd ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¿µÇâÀ» ¹Þ´Â À¥ ¼­¹ö »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÆÄÀÏ¸í¿¡ Çϳª ÀÌ»óÀÇ / (½½·¡½¬) ¹®ÀÚ¸¦ °¡Áø GET ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ ¼­¹ö»óÀÇ ÀÓÀÇÀÇ ¾Ë·ÁÁø À§Ä¡¿¡ ÀÖ´Â ÆÄÀϵéÀ» º¼ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/1998_3/0592.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
thttpd 2.04 ¹Ì¸¸ÀÇ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ´ÙÀ½ thttpd À¥ »çÀÌÆ®¿¡¼­ thttpdÀÇ °¡Àå ÃֽйöÀü(2.04 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://www.acme.com/software/thttpd/
°ü·Ã URL CVE-1999-1457 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 1809 (ISS)