Ãë¾àÁ¡ID |
23083 |
À§Çèµµ |
20 |
Æ÷Æ® |
3690 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
Subversion |
»ó¼¼¼³¸í |
ÇØ´ç Subversion ¼¹öÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ¼¹ö´Â ÀÓÀÇÀÇ ÀúÀå¼Ò ¾×¼¼½º Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. SubversionÀº ´ëºÎºÐÀÇ Linux ¹× Unix ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ ´ÙÁß »ç¿ëÀÚ¿ë ¹öÀü °ü¸® ½Ã½ºÅÛÀÌ´Ù. Subversion 1.0.5 ÀÌÇÏÀÇ ¹öÀüµéÀº ÀÌ °áÇÔ¿¡ Ãë¾àÇѵ¥, ÀÌ °áÇÔÀº Apache ³»¿¡¼ ¼¹öµéÀ» ¿î¿µÇϰí mod_authz_svn ¸ðµâÀ» »ç¿ëÇÏ´Â SubverionÀÇ »ç¿ëÀڵ鿡°Ô¸¸ ¿µÇâÀ» ¹ÌÄ£´Ù. Subversion ÀúÀå¼Ò(repository)ÀÇ ºÎºÐ¿¡ ´ëÇÑ ¾²±â ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â »ç¿ëÀÚµéÀº ±× ÀúÀå¼ÒÀÇ ÀÓÀÇÀÇ ºÎºÐ¿¡ ´ëÇÑ ¾×¼¼½º Á¦ÇÑÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. À̰ÍÀº »ç¿ëÀÚ°¡ ÀÐ°í ½ÍÀº ÀúÀå¼ÒÀÇ ºÎºÐÀ» "svn copy" ¸í·ÉÀ» ÀÌ¿ëÇÏ¿© ¾²±â ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â ¿µ¿ªÀ¸·Î º¹»çÇÔÀ¸·Î½á ÇàÇØ Áú ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç Subversion ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.osvdb.org/show/osvdb/8239
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: CollabNet, Inc., Subversion 1.0.5 ÀÌÇÏ ¹öÀüµé Linux Any version Unix Any version |
ÇØ°áÃ¥ |
´ÙÀ½ Subversion À¥ »çÀÌÆ®¿¡¼ SubversionÀÇ °¡Àå ÃֽйöÀü(1.0.6 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://subversion.tigris.org/servlets/ProjectDocumentList?folderID=260
Gentoo LinuxÀÇ °æ¿ì: ´ÙÀ½ Gentoo Linux Security Advisory GLSA 200407-20¸¦ ÂüÁ¶ÇÏ¿© subversionÀÇ °¡Àå ÃֽйöÀü(1.0.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://security.gentoo.org/glsa/glsa-200407-20.xml
±âŸ: Á¦Á¶»ç¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵峪 ÆÐÄ¡ Á¤º¸¿¡ ´ëÇØ ¾Ë¾Æº»´Ù. |
°ü·Ã URL |
CVE-2004-1438 (CVE) |
°ü·Ã URL |
10800 (SecurityFocus) |
°ü·Ã URL |
16803 (ISS) |
|