English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 16128
À§Çèµµ 40
Æ÷Æ® 21
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù FTP
»ó¼¼¼³¸í ÇØ´ç ProFTPD FTP ¼­¹ö´Â AUTH API¿¡ ÀÖ´Â º¸¾È Á¦ÇÑ ¿ìȸ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ProFTPDÀÇ 2007/04/17 ÀÌÀüÀÇ 1.2.x¿Í 1.3.x ¹öÀüµéÀº Auth API°¡ µ¿½Ã ¿î¿ë ¸ðµâµé¿¡ ÀÇÇØ Á¦°øµÈ ÀÎÁõ µ¥ÀÌÅ͸¦ »ç¿ëÇÏ´Â ¹æ¹ý¿¡¼­ÀÇ ¿À·ù·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾î¶² º¸¾È Á¦ÇѵéÀ» ¿ìȸÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ÀÎÁõ ¸ðµâµéÀÌ ´Ù¸¥ Á¤Ã¥µéÀ» °¡Áø ä ±¸¼ºµÇ¾î ÀÖ´Ù¸é, ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ¾î¶² º¸¾È Á¦ÇѵéÀ» ¿ìȸÇÏ¿© ÀÚ¿øµé¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://bugs.proftpd.org/show_bug.cgi?id=2922
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=419255
http://securitytracker.com/id?1017931
http://secunia.com/advisories/24867

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
ProFTPD Project, ProFTPDÀÇ 20070417 ÀÌÀüÀÇ 1.2.x ±×¸®°í 1.3.x ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ProFTPD À¥ ÆäÀÌÁöÀÎ http://www.proftpd.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â ProFTPDÀÇ °¡Àå ÃֽŠ¹öÀü(2007/04/17 ȤÀº ±× ÀÌÈÄÀÇ 1.3.x)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2007-2165 (CVE)
°ü·Ã URL 23546 (SecurityFocus)
°ü·Ã URL (ISS)