English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21009
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç ¼­¹ö¿¡ "/adsamples/config/site.csc"ÆÄÀÏÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î º¸¾Æ MS Site ServerÀÇ Ad Server°¡ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³­´Ù. ÀÌ ÆÄÀÏÀº AdSamples µð·ºÅ丮¿¡ ¼³Ä¡µÇ¾î Àִµ¥ À¯ÃâµÉ °æ¿ì SQL µ¥ÀÌŸº£À̽ºÀÇ ID¿Í ÆÐ½º¿öµå¸¦ Æ÷ÇÔÇϰí ÀÖ¾î À§ÇèÇÏ´Ù.
AdSamples(Ad Server ±¸¼º¿ä¼ÒÀÇ »ùÇÃ) µð·ºÅ丮°¡ ¼³Ä¡µÇ¾ú´Ù¸é
µð·ºÅ丮 ÆÛ¹Ì¼ÇÀÇ Á¦ÇѾøÀÌ ¿ÜºÎ »ç¿ëÀÚ°¡ SQL µ¥ÀÌŸº£À̽º¿¡ °¡Áö°í ÀÖ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ´Â Site ¼³Á¤ÆÄÀÏ(SITE.CSC)¸¦ °¡Á®°¥ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â DSNÀ» Æ÷ÇÔÇÏ¿© SQL¼­¹ö µ¥ÀÌŸº£À̽º¸¦ ¾×¼¼½ºÇϱâ À§ÇØ Ad ¼­¹ö¿¡ ÀÇÇØ »ç¿ëµÇ´Â »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµåÀ» Æ÷ÇÔÇϰí ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft IIS Server
ÇØ°áÃ¥ Web siteÀÇ DEFAULT root·Î ºÎÅÍ "AdSamples" °¡»ó µð·ºÅ丮¸¦ Á¦°ÅÇϰųª, ȤÀº ÀÌ Æú´õ¿¡ ´ëÇØ ÃæºÐÇÑ Á¢±ÙÁ¦ÇÑÀ» Çϵµ·Ï ÆÄÀÏ ÆÛ¹Ì¼ÇÀ» º¯°æÇÏ¿©¾ß ÇÑ´Ù.
¸¸¾à ¾î¶² ÀÌÀ¯·Î ÀÌ °¡»ó µð·ºÅ丮¿¡ ´ëÇØ Á¢±ÙÁ¦ÇÑÀ» Ç®¾î³ö¾ß ÇÑ´Ù¸é Àû¾îµµ SITE.CSC ÆÄÀÏ¿¡ ´ëÇÑ º¸¾È ÆÛ¹Ì¼ÇÀÌ¶óµµ º¼ ¼ö ¾øµµ·Ï Àû¿ëÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ¼³Ä¡½Ã SITE.CSC ÆÄÀÏÀÌ Çѵΰ³°¡ ¾Æ´Ï¶ó´Â °Íµµ ¸í½ÉÇϰí ÀÌµé ¸ðµÎ¿¡ ´ëÇØ º¸¾È»çÇ×À» Àû¿ëÇØ¾ß ÇÑ´Ù´Â °Íµµ ¾Ë¾Æ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-1999-1520 (CVE)
°ü·Ã URL 256 (SecurityFocus)
°ü·Ã URL 2270 (ISS)