| Ãë¾àÁ¡ID |
21205 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
À¥¼¹ö¿¡ "pagelog.cgi" CGI°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. Meretek Pagelog.cgi´Â À¥ °ü¸®ÀÚ°¡ ¾î¶² ÆäÀÌÁö°¡ ¾ó¸¶³ª ¾×¼¼½º µÇ¾ú´ÂÁö¸¦ ·Î±×Çϰí Ŭ¶óÀÌ¾ðÆ®¿¡ °üÇÑ Á¤º¸¸¦ ¸ðÀ» ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â CGI ½ºÅ©¸³Æ® ÀÌ´Ù. Pagelog.cgi ½ºÅ©¸³Æ®´Â 'name' °ú 'display' Àμö·Î ºÎÅÍ "dot dot" µð·ºÅ丮 ("../")¸¦ Á¦°ÅÇØ ³»Áö ¸øÇؼ Attacker°¡ ¿ø°ÝÀ¸·Î ½Ã½ºÅÛ »óÀÇ ÀÓÀÇÀÇ µð·ºÅ丮¸¦ µÚÁ® º¼ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ù¹øÂ° Ãë¾àÁ¡Àº Attacker°¡ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ".log" È®ÀåÀÚ·Î µÈ ÀÓÀÇÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖµµ·Ï ÇØ ÁÖ¸ç, µÎ¹øÂ° Ãë¾àÁ¡Àº ".txt"¿Í ".log" È®ÀåÀÚ·Î µÈ ÀÓÀÇÀÇ ÆÄÀÏÀ» »ý¼ºÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù.
* ÀÌ Ãë¾àÁ¡µéÀº secuiSCAN¿¡ ÀÇÇØ Å×½ºÆ® µÇÁö ¾Ê¾Ò´Ù. Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö ¾ø´ÂÁö¿¡ ´ëÇØ È®ÀÎÇϱâ À§Çؼ´Â ÇØ´ç È£½ºÆ® »óÀÇ /tmp/secuiscan_pagelog_cgi.txtÀÇ Á¸À縦 üũÇÏ¿©¾ß ÇÑ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/5451.php http://www.securityfocus.com/bid/1864
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Web Server |
| ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ¹®Á¦ÀÇ ÇØ°á¹æ¹ýÀº ³ª¿Í ÀÖÁö ¾Ê´Ù. /cgi-bin µð·ºÅ丮·ÎºÎÅÍ »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2000-0940 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|