English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21202
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í Sambar À¥¼­¹ö´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî¿Í À¯´Ð½º ½Ã½ºÅÛ¿¡¼­ ¿î¿µµÇ´Â ¸ÖƼ¾²·¹µå¸¦ Áö¿øÇÏ´Â HTTP ¼­¹öÀÌ´Ù. Sambar WWW ¼­¹öÀÇ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî ¹èÆ÷ÆÇ¿¡ ÇѰ¡Áö ¹®Á¦°¡ Á¸ÀçÇÑ´Ù.
Sambar WWW ¼­¹ö´Â ½Ã½ºÅÛ »ó¿¡ Àӽà ÆÄÀϵé (c:\sambardirectory\tmp)À» »ý¼ºÇÏ´Â ¿¹Á¦ ½ºÅ©¸³Æ®('/session/pagecount')°¡ ¹­À½À¸·Î °°ÀÌ Á¦°øµÈ´Ù. Attacker´Â ¿ø°ÝÀ¸·Î "dot dot" ½ÃÄö½º (/../)°¡ µ¡ºÙ¿©Áø Àß Á¶ÀÛµÈ URLÀ» º¸³¿À¸·Î½á pagecount CGI°¡ À¥¼­¹ö »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» »ý¼ºÇϰųª Á¸ÀçÇÏ´Â ÆÄÀÏÀ» Overwrite ÇØ ¹ö¸®°Ô ÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹æ¹ýÀ¸·Î OverwriteµÈ ÆÄÀϵéÀº ±úÁú °ÍÀÌ´Ù. ¸¸¾à ½Ã½ºÅÛ ÆÄÀÏÀÌ Overwrite µÈ´Ù¸é Áß¿äÇÑ µ¥ÀÌŸÀÇ ¼Õ½Ç°ú ¼­ºñ½º °ÅºÎ°¡ ÀϾ ¼ö ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sambar version 5.0 Beta 5 ÀÌÇÏÀÇ ¹öÀüµé
ÇØ°áÃ¥ ÀÌ ½ºÅ©¸³Æ®¸¦ Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ȤÀº Sambar version 5.0 Beta 6 ÀÌ»óÀÇ ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î½á, config.ini¿¡ ÀÖ´Â ´ÙÀ½ ¶óÀÎÀ» ÁÖ¼® ó¸®ÇÏ°í ¼­¹ö¸¦ Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù:
INIT = samples.dll:general_init
°ü·Ã URL CVE-2001-1010 (CVE)
°ü·Ã URL 3092 (SecurityFocus)
°ü·Ã URL 6916 (ISS)