English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21170
À§Çèµµ 30
Æ÷Æ® 80, ¡¦
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í À¥¼­¹ö¿¡ "apexec.pl" CGI°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. Ananconda Foundation Directory´Â À¥ »çÀÌÆ® ¿î¿µÀÚµéÀÌ À¥ »çÀÌÆ®ÀÇ ÁÖÁ¦¿¡ ³»¿ëÀ» Á¢¸ñÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â °Ë»ö¿£ÁøÀÌ´Ù.
Anaconda Foundation DirectoryÀÇ apexec.pl ½ºÅ©¸³Æ®¿¡´Â "template" Àμö¸¦ ÅëÇÏ¿© apexec.pl¿¡ °Ç³×Áø °ª¿¡ ´ëÇÑ ºÒÃæºÐÇÑ Ã¼Å©·Î ÀÎÇÏ¿© À¥¼­¹ö»óÀÇ ¸ðµç µð·ºÅ丮°¡ °Ë»öµÇ¾îÁú ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù. Attacker´Â "dot dot" ½ÃÄö½º(/../)¸¦ Æ÷ÇÔÇÏ´Â URLÀ» »ç¿ëÇÏ¿© ¿ø°ÝÀ¸·Î ÀÌ¹Ì ÀÎÁöÇϰí ÀÖ´Â ½Ã½ºÅÛ »óÀÇ ÀÓÀÇÀÇ ÆÄÀϰú µð·ºÅ丮µéÀÇ ³»¿ëÀ» http µ¥¸óÀÇ ±ÇÇÑ(root ȤÀº nobody)À¸·Î º¼ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ Anaconda Foundation Directory 1.5 ÀÌ»óÀÇ ¹öÀü¿¡¼­´Â Ãë¾àÇÏÁö ¾Ê´Ù. Anaconda Foundation DirectoryÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2000-0975 (CVE)
°ü·Ã URL 2338 (SecurityFocus)
°ü·Ã URL 5750 (ISS)