| Ãë¾àÁ¡ID |
21113 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
·ÎÅͽºÀÇ Domino ±â¹Ý ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ¼³Á¤¿¡ Ãë¾àÁ¡ÀÌ ÀÖ¾î ¿ÜºÎÀÇ Attacker¿¡°Ô Áß¿äÇÑ Á¤º¸¸¦ À¯Ãâ´çÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¿À¼³Á¤µéÀº Domino µ¥ÀÌÅͺ£À̽º viewµé·ÎÀÇ Á¦ÇѾø´Â ¾×¼¼½º¿Í ¾î¶² ȯ°æÇÏ¿¡¼´Â Ưº°ÇÑ Á¤º¸¸¦ °Ë»öÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» ¿ÜºÎ »ç¿ëÀÚ¿¡°Ô ÁÙ ¼ö ÀÖ´Ù.
¿¹¸¦ µé¾î, Domino ¼³Á¤ µ¥ÀÌÅͺ£À̽º¸¦ ¿ÀÇÂÇϱâ À§Çؼ ´ÙÀ½°ú °°ÀÌ ÇÒ ¼ö ÀÖ´Ù.
http://www.target.com/domcfg.nsf/?open
domcfg.nsf°¡ º¸¾ÈÀÌ ÀߵǾî ÀÖ´Ù¸é ÆÐ½º¿öµå¸¦ ¿ä±¸Çϴ âÀ» º¼ ¼ö ÀÖÁö¸¸ ÀÌ ÆÄÀÏ¿¡ ´ëÇÑ ACL(Á¢±ÙÁ¦ÇÑ) ¼³Á¤ÀÌ Á¦´ë·Î ¾ÈµÇ¾î ÀÖ´Â °æ¿ì¿¡´Â (URL Redirection, Directory Mappings, µîµî)°ú °°Àº queryÀÇ ´ë»óÀÌ µÉ ¼ö ÀÖ´Â viewµéÀÌ È¸é¿¡ ³ªÅ¸³´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Web Server |
| ÇØ°áÃ¥ |
Domino¸¦ »ç¿ëÇÏ´Â À¥¼¹ö¿¡¼´Â ´ÙÀ½°ú °°Àº µ¥ÀÌÅͺ£À̽ºµé¿¡ ´ëÇØ¼ Àû¾îµµ anonymousÀÇ access¸¦ Çã¿ëÇØ¼´Â ¾ÈµÈ´Ù : names.nsf, catalog.nsf, log.nsf, domlog.nsf, and domcfg.nsf |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
1369 (ISS) |
|