Ãë¾àÁ¡ID |
16136 |
À§Çèµµ |
30 |
Æ÷Æ® |
21 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
FTP |
»ó¼¼¼³¸í |
ÇØ´ç Serv-U FTP ¼¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼¹ö¿¡´Â ´ÙÁß Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. RhinoSoft Serv-U FTP´Â Microsoft Windows ¿î¿µÃ¼Á¦¿ë FTP ¼¹öÀÌ´Ù. Serv-U FTP 8.0.0.1 ÀÌÀüÀÇ ¹öÀüµéÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- ÀÎÁõµÈ °ø°ÝÀÚ´Â ÀÚ½ÅÀÇ È¨µð·ºÅ丮 ¹Û¿¡¼ µð·ºÅ丮¸¦ »ý¼ºÇÒ¼öÀÖ´Â Directory Travesal Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
- ÀÎÁõµÈ °ø°ÝÀÚ´Â Àμö°¡ ¾ø´Â ¡®SMNT¡¯ ¸í·ÉÀÇ ±ä ½Ã¸®Áî·Î FTP ¼¹ö°¡ ´Ù¸¥ Ä¿³Ø¼ÇÀ» ¹Þ¾ÆµéÀϼö¾ø´Â »óÅ·Π¸¸µé¼öÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.serv-u.com/releasenotes/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Rhino Software, Inc., Serv-U FTP Server 8.0.0.1 ÀÌÀü ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
Serv-U À¥ »çÀÌÆ®ÀÎ http://www.serv-u.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Serv-UÀÇ °¡Àå ÃֽŠ¹öÀü(8.0.0.1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2009-0967,CVE-2009-1031 (CVE) |
°ü·Ã URL |
34125,34127 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|