English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21188
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç IIS À¥¼­¹ö¿¡ ¿¹Á¦ ÆÄÀϵé(/iissamples)ÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. ÀÌ ÆÄÀϵéÀº IIS¼­¹öÀÇ ¿©·¯°¡Áö ¼³Ä¡ µð·ºÅ丮¿¡ °üÇÑ ºÒÇÊ¿äÇÑ Á¤º¸¸¦ ¿ÜºÎ »ç¿ëÀڵ鿡°Ô Á¦°øÇÒ ¼ö ÀÖ´Ù.

telnet www.target.com 80
GET /iissamples/sdk/asp/interaction/ServerVariables_Jscript.asp HTTP/1.0

¿Í °°ÀÌ ÇÏ¿© Å×½ºÆ®ÇØ º¼ ¼ö ÀÖÀ¸¸ç Command »ó¿¡¼­ °á°ú¸¦ È®ÀÎÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://cgi.nessus.org/plugins/dump.php3?id=10370

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft IIS Server
ÇØ°áÃ¥ /iissamples µð·ºÅ丮³»ÀÇ ¿¹Á¦ ÆÄÀϵéÀ» Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ÀÌ ¿¹Á¦ Æú´õ¿¡´Â ¸¹Àº Ãë¾àÇÑ »ùÇõéÀÌ Á¸ÀçÇϹǷΠÇÊ¿äÇÏÁö ¾Ê´Â °æ¿ì, /iissamples Æú´õ Àüü¸¦ »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)