Ãë¾àÁ¡ID |
12085 |
À§Çèµµ |
40 |
Æ÷Æ® |
10000 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç Webmin/Usermin À¥ ÀÎÅÍÆäÀ̽º´Â miniserv.pl Perl À¥ ¼¹ö¿¡ ÀÖ´Â Format String Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. WebminÀº Unix¿Í Linux ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ À¥ ±â¹ÝÀÇ ½Ã½ºÅÛ °ü¸® ÅøÀÌ´Ù. ±×¸®°í UserminÀº ½Ã½ºÅÛ °ü¸®Àڵ麸´Ù´Â ÀÏ¹Ý »ç¿ëÀڵ鿡 ÀÇÇÑ »ç¿ëÀ» À§ÇØ °í¾ÈµÈ WebminÀÇ Ãà¼Ò ¹öÀüÀÌ´Ù. Webmin 1.250 ÀÌÀüÀÇ ¹öÀüµé°ú Usermin 1.180 ÀÌÀüÀÇ ¹öÀüµéÀº miniserv.pl À¥ ¼¹ö ±¸¼º¿ä¼Ò¿¡ ÀÖ´Â Format String Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. 'session_login.cgi' ½ºÅ©¸³Æ®ÀÇ 'username' Àμö·Î Àß Á¶ÀÛµÈ °ªµéÀ» ÀÌ¿ëÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© À¥ ¼¹ö°¡ Å©·¡½¬¸¦ ÀÏÀ¸Å°°Ô Çϰųª ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/archive/1/418093/100/0/threaded http://www.webmin.com/security.html http://secunia.com/advisories/17817/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Usermin Project, Usermin 1.180 ÀÌÀüÀÇ ¹öÀüµé Webmin Project, Webmin 1.250 ÀÌÀüÀÇ ¹öÀüµé Unix Any version Linux Any version |
ÇØ°áÃ¥ |
Webmin À¥ »çÀÌÆ®ÀÎ http://www.webmin.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Webmin / UserminÀÇ °¡Àå ÃֽŠ¹öÀü(Webmin 1.250 ȤÀº Usermin 1.180 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-3912 (CVE) |
°ü·Ã URL |
15629 (SecurityFocus) |
°ü·Ã URL |
23277,23380 (ISS) |
|