English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21176
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç À¥¼­¹ö´Â CGIEmail (cgicso)¿¡ ÀÖ´Â º¸¾È¹®Á¦¿¡ Ãë¾àÇÑ °ÍÀ¸·Î º¸ÀδÙ. CGIEmailÀÇ cgicso¿¡ ÀÖ´Â Ãë¾àÁ¡Àº CGIEmailÀÇ cgicso¿¡ ÀÇÇØ ÁúÀÇ(query)µéÀ» ºÎÀûÀýÇÏ°Ô Ã³¸®ÇÔÀ¸·Î½á ¹ß»ýÇϸç, À¥¼­¹öÀÇ ¼öÇà±ÇÇÑ (ÁÖ·Î 'nobody')À¸·Î ¼­¹ö»ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ ¸í·ÉµéÀ» ¼öÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ finger È£½ºÆ®¿¡ ´ëÇØ Á¦ÇÑµÈ ¼³Á¤À» Æ÷ÇÔÇϵµ·Ï cgicso.h¸¦ ¼öÁ¤ÇÏ¿©¾ß ÇÑ´Ù.

¿¹¸¦µé¾î:
cgicso.h ÆÄÀÏ¿¡¼­ ´ÙÀ½°ú °°ÀÌ Á¤ÀÇÇÑ´Ù:
#define CGI_CSO_HARDCODE
#define CGI_CSO_FINGERHOST 'localhost'
°ü·Ã URL CVE-2002-1652 (CVE)
°ü·Ã URL 6141 (SecurityFocus)
°ü·Ã URL 10595 (ISS)