Ãë¾àÁ¡ID |
210154 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç ½Ã½ºÅÛÀÇ À¥ ¼¹ö´Â Áß¿ä ÆÄÀÏ ´Ù¿î·Îµå Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. °ø°ÝÀÚ°¡ ÆÄÀÏ ´Ù¿î·Îµå ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÏ¿© À¥ »çÀÌÆ®¿¡ Æ÷ÇÔµÈ ÁÖ¿ä ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À¸·Î, ȨÆäÀÌÁö »ó¿¡¼ ÆÄÀÏÀ» ´Ù¿î¹Þ´Â cgi, jsp, php, php3 µîÀÇ ÇÁ·Î±×·¥¿¡¼ ÀԷµǴ °æ·Î¸¦ üũÇÏÁö ¾Ê´Â °æ¿ì ÀÓÀÇÀÇ ¹®ÀÚ(../.. µî)³ª ÁÖ¿ä ÆÄÀϸíÀÇ ÀÔ·ÂÀ» ÅëÇØ À¥ ¼¹öÀÇ È¨ µð·ºÅ͸®¸¦ ¹þ¾î³ª¼ ÀÓÀÇÀÇ À§Ä¡¿¡ ÀÖ´Â ÆÄÀÏÀ» ¿¶÷Çϰųª ´Ù¿î¹Þ´Â °ÍÀÌ °¡´ÉÇÒ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Any HTTP server Any version Any operating system Any version |
ÇØ°áÃ¥ |
´ÙÀ½°ú °°Àº Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù. 1. ÇÁ·Î±×·¥ ³»¿¡¼ ÆÄÀÏÀ» ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Â µð·ºÅ͸®¸¦ ƯÁ¤ µð·ºÅ͸®·Î ÇÑÁ¤ÇÏ°í ÀÌ ¿ÜÀÇ ´Ù¸¥ µð·ºÅ͸®¿¡¼´Â ÆÄÀÏÀ» ´Ù¿î¹ÞÀ» ¼ö ¾øµµ·Ï ÇÁ·Î±×·¥À» ¼öÁ¤Çϸç, ..\ µîÀÇ ÇÏÀ§ °æ·Î Ž»öÀº Á¦ÇÑÇϵµ·Ï ¼öÁ¤ÇÑ´Ù. 2. ´Ù¿î·Îµå ÆÄÀÏ À̸§À» µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåÇÏ°í ´Ù¿î·Îµå ¼öÇà ½Ã ¿äû ÆÄÀÏ À̸§°ú ºñ±³ÇÏ¿© ÀûÀýÇÑÁö È®ÀÎÇÑ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|