| Ãë¾àÁ¡ID |
21154 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ¡¦ |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
À¥¼¹ö¿¡ "web_store.cgi" CGI°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. Extropia WebStore´Â ¿¡·¯ Çڵ鸵, ÁÖ¹® ó¸®, ¾ÏÈ£ÈµÈ ¸ÞÀÏ, ÀÚ¹Ù½ºÅ©¸³Æ®¿Í VB ½ºÅ©¸³Æ®¸¦ À§ÇÑ ·çƾµé·Î ±¸¼ºµÈ ÀüÀÚ»ó°Å·¡ ¼îÇÎ Cart ÀÀ¿ëÇÁ·Î±×·¥ÀÌ´Ù. Extropia»çÀÇ WebStore ¼îÇÎ cart ÇÁ·Î±×·¥ ¹öÀü 1.0¿¡ ÀÖ´Â html_web_store.cgi¿Í web_store.cgi CGI ÇÁ·Î±×·¥µéÀº Attacker°¡ page Àμö·Î .. (dot dot) °ø°ÝÀ» ÀÌ¿ëÇÏ¿© ¼¹ö³»ÀÇ ÀÓÀÇÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ±× ½ºÅ©¸³Æ®µéÀº page º¯¼ö°¡ À¥¼¹ö »ó¿¡ ÀÖ´Â ºñ HTML ÆÄÀϵéÀ» ¿ÀÇÂÇϴµ¥ »ç¿ëµÇ´Â Áö¸¦ üũÇÏÁö ¾Ê´Â´Ù. Attacker´Â ºñ HTML ÆÄÀÏÀ» º¸±â À§ÇØ URL¿¡´Ù null ¹®ÀÚ (%00)¿Í .html ÆÄÀÏ È®ÀåÀÚ¸¦ µ¡ºÙÀÌ´Â °ÍÀ¸·Î ÆÄÀÏ È®ÀåÀÚ Ã¼Å©¸¦ ÇÇÇØ ³ª°¥ ¼ö ÀÖ´Ù. Attacker´Â "dot dot" ½ÃÄö½º(/../)¸¦ Æ÷ÇÔÇÏ´Â URLÀ» »ç¿ëÇÏ¿© ¿ø°ÝÀ¸·Î ÀÌ¹Ì ÀÎÁöÇϰí ÀÖ´Â ½Ã½ºÅÛ »óÀÇ ÀÓÀÇÀÇ ÆÄÀϰú µð·ºÅ丮µéÀÇ ³»¿ëÀ» http µ¥¸óÀÇ ±ÇÇÑ(root ȤÀº nobody)À¸·Î º¼ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Web Server |
| ÇØ°áÃ¥ |
eXtropia WebStoreÀÇ 2.0 ÀÌÈÄÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ÃֽйöÀüÀº eXtropiaÀÇ À¥ »çÀÌÆ®·Î ºÎÅÍ ±¸ÇÒ ¼ö ÀÖ´Ù. (http://www.extropia.com/scripts/web_store.html) |
| °ü·Ã URL |
CVE-2000-1005 (CVE) |
| °ü·Ã URL |
1774 (SecurityFocus) |
| °ü·Ã URL |
5347 (ISS) |
|