| 
   
            
 	            | Ãë¾àÁ¡ID | 16105 |   
 	            | À§Çèµµ | 30 |  
 	            | Æ÷Æ® | 21 |  	
 	            | ÇÁ·ÎÅäÄÝ | TCP |  	
 	            | ºÐ·ù | FTP |  	
 	            | »ó¼¼¼³¸í | ÇØ´ç FTP ¼¹ö´Â XAMPP¿¡ ÀÇÇØ »ý¼ºµÈ FTP »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ µðÆúÆ® ÆÐ½º¿öµå¸¦ °¡Áö°í ÀÖ´Ù. XAMPP´Â MySQL, PHP ±×¸®°í PerlÀ» Æ÷ÇÔÇϰí ÀÖ´Â Apache ¹èÆ÷ÆÇÀ» ½±°Ô ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. XAMPP 1.4.13 ÀÌÇÏÀÇ ¹öÀüµéÀº »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ FTP ÆÐ½º¿öµåÀÎ 'lampp'¸¦ °¡Áöµµ·Ï FTP ¼¹ö¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. FTP »ç¿ëÀÚ 'nobody'¿¡ ´ëÇÑ µðÆúÆ® ÆÐ½º¿öµå¸¦ ÀÌ¿ëÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â XAMPP À¥ ¼¹ö¸¦ À§ÇÑ ÆÄÀϵéÀ» ¾÷·ÎµåÇϰųª ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù. 
 * Âü°í »çÀÌÆ®:
 http://marc.theaimsgroup.com/?l=full-disclosure&m=111330048629182&w=2
 
 * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
 XAMPP Apache Distribution 1.4.13 ÀÌÇÏÀÇ ¹öÀüµé
 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
 |  	
 	            | ÇØ°áÃ¥ | ¿µÇâÀ» ¹Þ´Â FTP ¼¹ö »ó¿¡ ÀÖ´Â »ç¿ëÀÚ 'nobody'¿¡ ´ëÇØ »õ·Î¿î ÆÐ½º¿öµå¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. |  	
 	            | °ü·Ã URL | CVE-2005-1078 (CVE) |  	
 	            | °ü·Ã URL | 13131 (SecurityFocus) |  
 	            | °ü·Ã URL | (ISS) |  |