| 
   
            
 	            | Ãë¾àÁ¡ID | 16102 |   
 	            | À§Çèµµ | 20 |  
 	            | Æ÷Æ® | 21 |  	
 	            | ÇÁ·ÎÅäÄÝ | TCP |  	
 	            | ºÐ·ù | FTP |  	
 	            | »ó¼¼¼³¸í | WU-FTPDÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼¹ö¿¡´Â ´ÙÁßÀÇ '*' ¹®ÀÚµé·Î ±¸¼ºµÈ Glob ÆÐÅÏÀ» ÅëÇÑ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. WU-FTPD´Â ¿ö½ÌÅÏ ´ëÇб³¿¡¼ °³¹ßµÈ Linux Ç÷§ÆûµéÀ» À§ÇÑ FTP µ¥¸óÀÌ´Ù. WU-FTPD 2.6.1 ±×¸®°í 2.6.2 ¹öÀüµéÀº ¼ºñ½º °ÅºÎ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. Ãë¾àÁ¡Àº wu_fnmatch.c ÆÄÀÏ¿¡ ÀÖ´Â wu_fnmatch() ÇÔ¼ö¿¡ Á¸ÀçÇÑ´Ù. Àμö·Î¼ ¾ÆÁÖ ¸¹Àº ¼öÀÇ '*' ¹®ÀÚµéÀ» Æ÷ÇÔÇÏ´Â FTP DIR ¸í·ÉÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ¼¹ö°¡ ¼¹ö »óÀÇ ¸ðµç °¡¿ëÇÑ ÀÚ¿øµéÀ» ¼Ò¸ðÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù. 
 * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
 
 
 * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
 Washington University, wu-ftpd 2.6.1 ±×¸®°í 2.6.2
 Linux Any version
 Unix Any version
 |  	
 	            | ÇØ°áÃ¥ | WU-FTPD´Â ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |  	
 	            | °ü·Ã URL | CVE-2005-0256 (CVE) |  	
 	            | °ü·Ã URL | (SecurityFocus) |  
 	            | °ü·Ã URL | 19495 (ISS) |  |