English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21204
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í À¥¼­¹ö¿¡ "pals-cgi" CGI°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. WebPALS´Â ´ëÇÐÀ̳ª ´ëÇб³¿¡ ÀÇÇØ »ç¿ëµÇ´Â °øÀ¯µµ¼­ °ü¸® ½Ã½ºÅÛÀÎ, PALS¿¡ À¥ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÏ´Â CGI ½ºÅ©¸³Æ®ÀÌ´Ù.
±×·¯³ª, WebPALS Library SystemÀÇ ¸ðµç ¹öÀü¿¡¼­ ¿ø°ÝÀ¸·Î Çã¿ëµÇÁö ¾ÊÀº ÆÄÀÏÀ» º¸°Å³ª ¼­¹ö³»ÀÇ ÀÓÀÇÀÇ ¸í·ÉÀ» http µ¥¸óÀÇ ±ÇÇÑ(root ȤÀº nobody)À¸·Î ¼öÇàÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù.

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç·Î½á´Â Patch ¹æ¹ýÀÌ ³ª¿ÍÀÖÁö ¾Ê´Ù. »ç¿ëÀ» Á¦ÇÑÇϰųª »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2001-0216,CVE-2001-0217 (CVE)
°ü·Ã URL 2372 (SecurityFocus)
°ü·Ã URL 6102 (ISS)