English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21205
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í À¥¼­¹ö¿¡ "pagelog.cgi" CGI°¡ ¼³Ä¡µÇ¾î ÀÖ´Ù. Meretek Pagelog.cgi´Â À¥ °ü¸®ÀÚ°¡ ¾î¶² ÆäÀÌÁö°¡ ¾ó¸¶³ª ¾×¼¼½º µÇ¾ú´ÂÁö¸¦ ·Î±×Çϰí Ŭ¶óÀÌ¾ðÆ®¿¡ °üÇÑ Á¤º¸¸¦ ¸ðÀ» ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â CGI ½ºÅ©¸³Æ® ÀÌ´Ù.
Pagelog.cgi ½ºÅ©¸³Æ®´Â 'name' °ú 'display' Àμö·Î ºÎÅÍ "dot dot" µð·ºÅ丮 ("../")¸¦ Á¦°ÅÇØ ³»Áö ¸øÇؼ­ Attacker°¡ ¿ø°ÝÀ¸·Î ½Ã½ºÅÛ »óÀÇ ÀÓÀÇÀÇ µð·ºÅ丮¸¦ µÚÁ® º¼ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù. ù¹øÂ° Ãë¾àÁ¡Àº Attacker°¡ ½Ã½ºÅÛ »ó¿¡ ÀÖ´Â ".log" È®ÀåÀÚ·Î µÈ ÀÓÀÇÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖµµ·Ï ÇØ ÁÖ¸ç, µÎ¹øÂ° Ãë¾àÁ¡Àº ".txt"¿Í ".log" È®ÀåÀÚ·Î µÈ ÀÓÀÇÀÇ ÆÄÀÏÀ» »ý¼ºÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁØ´Ù.

* ÀÌ Ãë¾àÁ¡µéÀº secuiSCAN¿¡ ÀÇÇØ Å×½ºÆ® µÇÁö ¾Ê¾Ò´Ù. Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö ¾ø´ÂÁö¿¡ ´ëÇØ È®ÀÎÇϱâ À§Çؼ­´Â ÇØ´ç È£½ºÆ® »óÀÇ /tmp/secuiscan_pagelog_cgi.txtÀÇ Á¸À縦 üũÇÏ¿©¾ß ÇÑ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/5451.php
http://www.securityfocus.com/bid/1864

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Web Server
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¹®Á¦ÀÇ ÇØ°á¹æ¹ýÀº ³ª¿Í ÀÖÁö ¾Ê´Ù. /cgi-bin µð·ºÅ丮·ÎºÎÅÍ »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2000-0940 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)