English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16121
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í Gene6 FTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â 3.7.0 ÀÌÇÏÀÇ ¹öÀüµé¿¡ Á¸ÀçÇÏ´Â ´ÙÁßÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔµéÀÌ Á¸ÀçÇÑ´Ù. Gene6 FTP Server´Â Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ FTP ¼­¹öÀÌ´Ù. Gene6 FTP Server ¹öÀü 3.7.0°ú ±× ÀÌÀüÀÇ ¹öÀüµéÀº 'MKD', 'RMD', 'XMKD', ±×¸®°í 'XRMD' ¸í·Éµé¿¡ ÀÖ´Â ´ÙÁßÀÇ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù. Àß Á¶ÀÛµÈ 'MKD', 'RMD', 'XMKD', ȤÀº 'XRMD' ¸í·ÉÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¼­¹ö¸¦ Å©·¡½¬ ½ÃÅ°°Å³ª ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/432839/30/0/threaded
http://www.g6ftpserver.com/forum/index.php?showtopic=2515
http://www.osvdb.org/25238
http://secunia.com/advisories/19965

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Gene6 FTP Server ¹öÀü 3.7.0°ú ±× ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ Gene6 FTP Server À¥ »çÀÌÆ®ÀÎ http://gene6.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Gene6 FTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(3.8.0 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2006-2172 (CVE)
°ü·Ã URL 17810 (SecurityFocus)
°ü·Ã URL 26237 (ISS)