Ãë¾àÁ¡ID |
16070 |
À§Çèµµ |
40 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
ÇØ´ç Serv-U FTP ¼¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼¹ö´Â LIST ¸í·É¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. RhinoSoft Serv-U FTP´Â Microsoft Windows ¿î¿µÃ¼Á¦¿ë FTP ¼¹öÀÌ´Ù. Serv-U FTP 5.0.0.4°ú ±× ÀÌÀü ¹öÀüµéÀº LIST ¿äûµé¿¡ ´ëÇÑ ÀμöµéÀ» ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÔÀ¸·Î ÀÎÇÑ ¹öÆÛ ¿À¹öÇ÷ο쿡 Ãë¾àÇÏ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â LIST ¸í·É¿¡ (´ë·« 134 ¹ÙÀÌÆ®¸¦ Æ÷ÇÔÇÏ´Â) ±ä -l Àμö¸¦ ÁÜÀ¸·Î½á ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃŰ°í ¼¹ö°¡ Å©·¡½¬¸¦ ÀÏÀ¸Å°°Ô ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ ¹®Á¦´Â È®ÀÎµÈ ¹Ù´Â ¾Æ´ÏÁö¸¸ ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ Ãë¾àÇÑ ¾îÇø®ÄÉÀ̼ÇÀ» È£ÃâÇÑ »ç¿ëÀÚÀÇ ±ÇÇÑÀ¸·Î ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼öµµ ÀÖÀ» °ÍÀÌ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securiteam.com/windowsntfocus/5ZP0G2KCKA.html http://www.securityfocus.com/archive/1/361990
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Rhino Software, Inc. Serv-U FTP ¼¹ö 5.0.0.4 ÀÌÇÏÀÇ ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
Serv-U À¥ »çÀÌÆ®ÀÎ http://www.serv-u.com/ ¿¡¼ Serv-UÀÇ °¡Àå ÃֽйöÀü(5.0.0.6 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2004-1992 (CVE) |
°ü·Ã URL |
10181 (SecurityFocus) |
°ü·Ã URL |
15913 (ISS) |
|