English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21113
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ·ÎÅͽºÀÇ Domino ±â¹Ý ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ¼³Á¤¿¡ Ãë¾àÁ¡ÀÌ ÀÖ¾î ¿ÜºÎÀÇ Attacker¿¡°Ô Áß¿äÇÑ Á¤º¸¸¦ À¯Ãâ´çÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¿À¼³Á¤µéÀº Domino µ¥ÀÌÅͺ£À̽º viewµé·ÎÀÇ Á¦ÇѾø´Â ¾×¼¼½º¿Í ¾î¶² ȯ°æÇÏ¿¡¼­´Â Ưº°ÇÑ Á¤º¸¸¦ °Ë»öÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» ¿ÜºÎ »ç¿ëÀÚ¿¡°Ô ÁÙ ¼ö ÀÖ´Ù.

¿¹¸¦ µé¾î, Domino ¼³Á¤ µ¥ÀÌÅͺ£À̽º¸¦ ¿ÀÇÂÇϱâ À§Çؼ­ ´ÙÀ½°ú °°ÀÌ ÇÒ ¼ö ÀÖ´Ù.

http://www.target.com/domcfg.nsf/?open

domcfg.nsf°¡ º¸¾ÈÀÌ ÀߵǾî ÀÖ´Ù¸é ÆÐ½º¿öµå¸¦ ¿ä±¸Çϴ âÀ» º¼ ¼ö ÀÖÁö¸¸ ÀÌ ÆÄÀÏ¿¡ ´ëÇÑ ACL(Á¢±ÙÁ¦ÇÑ) ¼³Á¤ÀÌ Á¦´ë·Î ¾ÈµÇ¾î ÀÖ´Â °æ¿ì¿¡´Â (URL Redirection, Directory Mappings, µîµî)°ú °°Àº queryÀÇ ´ë»óÀÌ µÉ ¼ö ÀÖ´Â viewµéÀÌ È­¸é¿¡ ³ªÅ¸³­´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ Domino¸¦ »ç¿ëÇÏ´Â À¥¼­¹ö¿¡¼­´Â ´ÙÀ½°ú °°Àº µ¥ÀÌÅͺ£À̽ºµé¿¡ ´ëÇØ¼­ Àû¾îµµ anonymousÀÇ access¸¦ Çã¿ëÇØ¼­´Â ¾ÈµÈ´Ù : names.nsf, catalog.nsf, log.nsf, domlog.nsf, and domcfg.nsf
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL 1369 (ISS)