English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21052
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥¼­¹ö¿¡ "htmlscript" CGI°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. ÀÌ CGI´Â ¿ÜºÎ¿¡¼­ http µ¥¸óÀÇ ±ÇÇÑÀ¸·Î ÀÌ ¼­¹ö»óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» Àо ¼ö ÀÖµµ·Ï ÇØÁÖ´Â Àß ¾Ë·ÁÁø º¸¾ÈÃë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
htmlscriptÀº CGI applications¸¦ ¹ßÀü½Ã۰íÀÚ »ó¿ëÀ¸·Î ¹èÆ÷µÈ scripting languageÀÌ´Ù. ¹öÀü 2.9929¿Í ½ÇÇà °¡´ÉÇÑ htmlscriptÀÇ ¾î¶² Ãʱ⠹öÀü¿¡¼­´Â CGI processes°¡ ´©±¸(´ë°³ nobody ¶Ç´Â daemon)ÀÇ ±ÇÇÑÀ¸·Î ÇÒ´çµÇµçÁö °£¿¡ ºñÀΰ¡µÈ read Á¢±ÙÀ» Çã¿ëÇÑ´Ù.
¡Ø Âü°í: ÀÌ Ãë¾à¼ºÀº ƯÁ¤ CGI Á¸Àç¿©ºÎ¸¦ ±âÃʷΠüũµÇ¾î ½ÇÁ¦ Ãë¾àÇÑÁö´Â üũµÇÁö ¾Ê´Â´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ /cgi-bin µð·ºÅ丮¿¡ ÀÖ´Â htmlscript ÆÄÀÏÀ» »èÁ¦ÇÑ´Ù. ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¸é htmlscript ¹öÀüÀ» 2.9933³ª ´õ ÃÖ±ÙÀÇ ¹öÀüÀ¸·Î upgradeÇØ¾ß ÇÑ´Ù. htmlscript 3.x³ª ´õ ÃֽйöÀüÀ¸·Î upgradeÇϱâ À§ÇØ ÇÊ¿äÇÑ Á¤º¸´Â www.htmlscript.com¿¡¼­ ã¾Æº¼ ¼ö ÀÖ´Ù.
°ü·Ã URL CVE-1999-0264 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)