| Ãë¾àÁ¡ID |
21018 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
ÇØ´ç À¥¼¹ö¿¡ 'alibaba.pl' CGI°¡ ¼³Ä¡µÇ¾î ÀÖÀ¸¸ç À¥¼¹ö·Î Alibaba°¡ ÀÛµ¿ÁßÀÎ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ CGI¿¡´Â ¿ø°ÝÀ¸·Î ¼¹ö³»ÀÇ ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â Àß ¾Ë·ÁÁ® ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Alibaba´Â Windows ±â¹Ý À¥¼¹ö·Î ¸¹Àº Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾ú´Ù.
¿¹¸¦µé¾î, CGI ½ºÅ©¸³Æ® µÚ¿¡ °£´ÜÇÏ°Ô '|dir%20c:\[dir]'À» ¿äûÇϸé '|dir%20' µÚ¿¡ ¸í½ÃÇÑ µð·ºÅ丮ÀÇ ³»¿ëµéÀ» º¼ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ °¡Áö°í ÀÖ´Â CGI ½ºÅ©¸³Æ®¿¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ ÀÖ´Ù: get16.exe, get32.exe, post16.exe, get32.exe, tst.bat, tst2.bat, lsin.exe, lsindex2.bat, imapcern.exe, imapncsa.exe and aliredir.exe.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: 'alibaba.pl' CGI |
| ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç±îÁö´Â ÇØ°á¹æ¹ýÀÌ ¾ø´Ù. /cgi-bin µð·ºÅ丮ÀÇ alibaba.plÀ» Æ÷ÇÔÇÑ ¸ðµç ¿¹Á¦ ÆÄÀϵéÀ» »èÁ¦ÇØ¾ß ÇÑ´Ù. ±×¸®°í À¥¼¹öµµ º¸¾È¿¡ ¹®Á¦°¡ ¾ø´Â ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-1999-0885 (CVE) |
| °ü·Ã URL |
770 (SecurityFocus) |
| °ü·Ã URL |
3454 (ISS) |
|