Ãë¾àÁ¡ID |
18114 |
À§Çèµµ |
30 |
Æ÷Æ® |
110 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
POP3 |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 12.5.7 ÀÌÀüÀÇ Alt-N Mdaemon POP3 ¼¹öÀÇ ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. Alt-N MdaemonÀº Microsoft Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ SMTP/POP/IMAP ¼¹öÀÌ´Ù. Mdaemon 12.5.7 ÀÌÀüÀÇ ¹öÀüµéÀº cross-site ½ºÅ©¸³Æà Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
- e-mail ³»ºÎ¿¡ À̹ÌÁö³ª ´Ù¸¥ ÄÜÅÙÃ÷ÀÇ ¡®STYLE¡¯ ¼Ó¼º¿¡ CSSÇ¥ÇöÀÌ ÀÖ´Â °æ¿ì, ¶Ç´Â XML¹®¼¿¡ ¡®innerHTML¡¯¼Ó¼ºÀÌ ÀÖ´Â °æ¿ì e-mail¿¡¼ ½ºÅ©¸³Æ®³ª HTMLÀÌ ½ÇÇàµÉ ¼ö ÀÖ´ÂÁö ¿Ã¹Ù¸£°Ô Á¡°ËÇÏÁö ¸øÇØ XSS °ø°Ý¿¡ Ãë¾àÇÏ´Ù. - ÁöÁ¤µÇÁö ¾ÊÀº º¤ÅÍ¿¡¼ ÀÔ·ÂµÈ ÀÔ·Â °ªÀ» ¿Ã¹Ù¸£°Ô Á¡°ËÇÏÁö ¾Ê¾Æ ½ºÅ©¸³Æ®³ª HTMLÀÌ ½ÇÇàµÉ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç POP3 ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://files.altn.com/MDaemon/Release/relnotes_en.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Alt-N Technologies »ç, Mdaemon 12.5.7 ÀÌÀüÀÇ ¹öÀüµé |
ÇØ°áÃ¥ |
Alt-N Technologies »çÀÇ À¥ »çÀÌÆ®ÀÎ http://www.altn.com/Downloads/ExistingCustomers/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â MdaemonÀÇ °¡Àå ÃֽŠ¹öÀü(12.5.7 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2012-2584 (CVE) |
°ü·Ã URL |
54885 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|