| Ãë¾àÁ¡ID |
21009 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
ÇØ´ç ¼¹ö¿¡ "/adsamples/config/site.csc"ÆÄÀÏÀÌ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î º¸¾Æ MS Site ServerÀÇ Ad Server°¡ ¼³Ä¡µÇ¾î ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. ÀÌ ÆÄÀÏÀº AdSamples µð·ºÅ丮¿¡ ¼³Ä¡µÇ¾î Àִµ¥ À¯ÃâµÉ °æ¿ì SQL µ¥ÀÌŸº£À̽ºÀÇ ID¿Í ÆÐ½º¿öµå¸¦ Æ÷ÇÔÇϰí ÀÖ¾î À§ÇèÇÏ´Ù. AdSamples(Ad Server ±¸¼º¿ä¼ÒÀÇ »ùÇÃ) µð·ºÅ丮°¡ ¼³Ä¡µÇ¾ú´Ù¸é µð·ºÅ丮 ÆÛ¹Ì¼ÇÀÇ Á¦ÇѾøÀÌ ¿ÜºÎ »ç¿ëÀÚ°¡ SQL µ¥ÀÌŸº£À̽º¿¡ °¡Áö°í ÀÖ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ´Â Site ¼³Á¤ÆÄÀÏ(SITE.CSC)¸¦ °¡Á®°¥ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â DSNÀ» Æ÷ÇÔÇÏ¿© SQL¼¹ö µ¥ÀÌŸº£À̽º¸¦ ¾×¼¼½ºÇϱâ À§ÇØ Ad ¼¹ö¿¡ ÀÇÇØ »ç¿ëµÇ´Â »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµåÀ» Æ÷ÇÔÇϰí ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS Server |
| ÇØ°áÃ¥ |
Web siteÀÇ DEFAULT root·Î ºÎÅÍ "AdSamples" °¡»ó µð·ºÅ丮¸¦ Á¦°ÅÇϰųª, ȤÀº ÀÌ Æú´õ¿¡ ´ëÇØ ÃæºÐÇÑ Á¢±ÙÁ¦ÇÑÀ» Çϵµ·Ï ÆÄÀÏ ÆÛ¹Ì¼ÇÀ» º¯°æÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à ¾î¶² ÀÌÀ¯·Î ÀÌ °¡»ó µð·ºÅ丮¿¡ ´ëÇØ Á¢±ÙÁ¦ÇÑÀ» Ç®¾î³ö¾ß ÇÑ´Ù¸é Àû¾îµµ SITE.CSC ÆÄÀÏ¿¡ ´ëÇÑ º¸¾È ÆÛ¹Ì¼ÇÀÌ¶óµµ º¼ ¼ö ¾øµµ·Ï Àû¿ëÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ¼³Ä¡½Ã SITE.CSC ÆÄÀÏÀÌ Çѵΰ³°¡ ¾Æ´Ï¶ó´Â °Íµµ ¸í½ÉÇϰí ÀÌµé ¸ðµÎ¿¡ ´ëÇØ º¸¾È»çÇ×À» Àû¿ëÇØ¾ß ÇÑ´Ù´Â °Íµµ ¾Ë¾Æ¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-1999-1520 (CVE) |
| °ü·Ã URL |
256 (SecurityFocus) |
| °ü·Ã URL |
2270 (ISS) |
|