| Ãë¾àÁ¡ID |
21202 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
Sambar À¥¼¹ö´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî¿Í À¯´Ð½º ½Ã½ºÅÛ¿¡¼ ¿î¿µµÇ´Â ¸ÖƼ¾²·¹µå¸¦ Áö¿øÇÏ´Â HTTP ¼¹öÀÌ´Ù. Sambar WWW ¼¹öÀÇ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ìÁî ¹èÆ÷ÆÇ¿¡ ÇѰ¡Áö ¹®Á¦°¡ Á¸ÀçÇÑ´Ù. Sambar WWW ¼¹ö´Â ½Ã½ºÅÛ »ó¿¡ Àӽà ÆÄÀϵé (c:\sambardirectory\tmp)À» »ý¼ºÇÏ´Â ¿¹Á¦ ½ºÅ©¸³Æ®('/session/pagecount')°¡ ¹À½À¸·Î °°ÀÌ Á¦°øµÈ´Ù. Attacker´Â ¿ø°ÝÀ¸·Î "dot dot" ½ÃÄö½º (/../)°¡ µ¡ºÙ¿©Áø Àß Á¶ÀÛµÈ URLÀ» º¸³¿À¸·Î½á pagecount CGI°¡ À¥¼¹ö »óÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» »ý¼ºÇϰųª Á¸ÀçÇÏ´Â ÆÄÀÏÀ» Overwrite ÇØ ¹ö¸®°Ô ÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹æ¹ýÀ¸·Î OverwriteµÈ ÆÄÀϵéÀº ±úÁú °ÍÀÌ´Ù. ¸¸¾à ½Ã½ºÅÛ ÆÄÀÏÀÌ Overwrite µÈ´Ù¸é Áß¿äÇÑ µ¥ÀÌŸÀÇ ¼Õ½Ç°ú ¼ºñ½º °ÅºÎ°¡ ÀϾ ¼ö ÀÖ´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Sambar version 5.0 Beta 5 ÀÌÇÏÀÇ ¹öÀüµé |
| ÇØ°áÃ¥ |
ÀÌ ½ºÅ©¸³Æ®¸¦ Á¦°ÅÇÏ¿©¾ß ÇÑ´Ù. ȤÀº Sambar version 5.0 Beta 6 ÀÌ»óÀÇ ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î½á, config.ini¿¡ ÀÖ´Â ´ÙÀ½ ¶óÀÎÀ» ÁÖ¼® ó¸®ÇÏ°í ¼¹ö¸¦ Àç½ÃÀÛÇÏ¿©¾ß ÇÑ´Ù: INIT = samples.dll:general_init |
| °ü·Ã URL |
CVE-2001-1010 (CVE) |
| °ü·Ã URL |
3092 (SecurityFocus) |
| °ü·Ã URL |
6916 (ISS) |
|