English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21183
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í IIS À¥¼­¹ö¿¡ ÀÖ´Â .cnf ÆÄÀϵéÀÌ ¿ÜºÎ »ç¿ëÀڵ鿡°Ô ¼­¹ö configuration¿¡ °üÇÑ Á¤º¸¸¦ Àо ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ¿¹¸¦µé¾î,

http://www.target.com/_vti_pvt/svcacl.cnf

¿Í °°ÀÌ ÇÏ¸é ¼³Ä¡ µð·ºÅ丮¸¦ È®ÀÎÇØ º¼ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://cgi.nessus.org/plugins/dump.php3?id=10575

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ ÀÌ ÆÄÀϵéÀÌ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é »èÁ¦ÇÑ´Ù. ±×·¸Áö ¾ÊÀ¸¸é ÆÄÀÏÀÌ ÀÐÇôÁöÁö ¾Êµµ·Ï ÀûÀýÇÑ ACL(Access Contol List)À» ¼³Á¤Çؼ­ »ç¿ëÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)