English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 12085
À§Çèµµ 40
Æ÷Æ® 10000
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Webmin/Usermin À¥ ÀÎÅÍÆäÀ̽º´Â miniserv.pl Perl À¥ ¼­¹ö¿¡ ÀÖ´Â Format String Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. WebminÀº Unix¿Í Linux ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ À¥ ±â¹ÝÀÇ ½Ã½ºÅÛ °ü¸® ÅøÀÌ´Ù. ±×¸®°í UserminÀº ½Ã½ºÅÛ °ü¸®Àڵ麸´Ù´Â ÀÏ¹Ý »ç¿ëÀڵ鿡 ÀÇÇÑ »ç¿ëÀ» À§ÇØ °í¾ÈµÈ WebminÀÇ Ãà¼Ò ¹öÀüÀÌ´Ù. Webmin 1.250 ÀÌÀüÀÇ ¹öÀüµé°ú Usermin 1.180 ÀÌÀüÀÇ ¹öÀüµéÀº miniserv.pl À¥ ¼­¹ö ±¸¼º¿ä¼Ò¿¡ ÀÖ´Â Format String Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. 'session_login.cgi' ½ºÅ©¸³Æ®ÀÇ 'username' Àμö·Î Àß Á¶ÀÛµÈ °ªµéÀ» ÀÌ¿ëÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© À¥ ¼­¹ö°¡ Å©·¡½¬¸¦ ÀÏÀ¸Å°°Ô Çϰųª ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/archive/1/418093/100/0/threaded
http://www.webmin.com/security.html
http://secunia.com/advisories/17817/

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Usermin Project, Usermin 1.180 ÀÌÀüÀÇ ¹öÀüµé
Webmin Project, Webmin 1.250 ÀÌÀüÀÇ ¹öÀüµé
Unix Any version
Linux Any version
ÇØ°áÃ¥ Webmin À¥ »çÀÌÆ®ÀÎ http://www.webmin.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Webmin / UserminÀÇ °¡Àå ÃֽŠ¹öÀü(Webmin 1.250 ȤÀº Usermin 1.180 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-3912 (CVE)
°ü·Ã URL 15629 (SecurityFocus)
°ü·Ã URL 23277,23380 (ISS)