|  Ãë¾àÁ¡ID  | 
	             21357  | 
             
             
 	            |  À§Çèµµ  | 
	             40  |  
             
            
 	            |  Æ÷Æ®  | 
	             80, ...  | 
             		
            	
 	            |  ÇÁ·ÎÅäÄÝ  | 
	             TCP  | 
             	
            	
 	            |  ºÐ·ù  | 
	             CGI  | 
             			
            	
 	            |  »ó¼¼¼³¸í  | 
	             ÇØ´ç Äš ¼¹ö »ó¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â CVSTracÀÇ ¹öÀü¿¡ µû¸£¸é, CVSTrac¿¡´Â ´Ù¼öÀÇ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù. CVSTrac´Â CVS(Concurrent Version Service)¸¦ À§ÇÑ À¥ ±â¹ÝÀÇ ¹ö±×¿Í ÆÐÄ¡ ÃßÀû ½Ã½ºÅÛÀÌ´Ù. ´ÙÀ½ÀÇ  Ãë¾àÁ¡µéÀÌ CVSTrac 1.1.4 ÀÌÀü ¹öÀüµé¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Ù:
   - ºÎÀûÀýÇÑ Ticket ¼ºñ½º °ÅºÎ Ãë¾àÁ¡: ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¸é ¿ø°ÝÁöÀÇ CVSTrac ¼¹ö¸¦ ´Ù¿î½Ãų ¼ö ÀÖ´Ù.  - ´Ù¼öÀÇ 'cgi.c' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡µé: 'cgi.c' ÆÄÀÏ »óÀÇ mprintf(), vmprintf(), vxprintf() ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇ÷οì·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÏ´Ù.    - 'chdir()' chroot Jail Á¦¾à Å»Ãâ(Escape) Ãë¾àÁ¡: 'chroot jail' Á¦¾àÀ» ÇÇÇÏ¿© À¥ ·çÆ® µð·ºÅ丮 ¿ÜºÎÀÇ ÆÄÀϵéÀ» ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù.  - Ticket Title ¸í·É ½ÇÇà Ãë¾àÁ¡: ¼¼¹ÌÄÝ·Ð(;)À» Æ÷ÇÔÇÏ´Â ticket titleÀÇ °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.    - 'history_update()' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: 'history.c' ÆÄÀÏÀÇ 'history_update()' ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.   - 'timeline_page()' ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡: 'timeline.c' ÆÄÀÏÀÇ 'timeline_page()' ÇÔ¼ö »óÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °áÇÔÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁö ½Ã½ºÅÛ »ó¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù.  - ¾ÇÀÇÀûÀÎ URI ¹«ÇÑ ·çÇÁ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡: ¾ÇÀÇÀûÀÎ URLÀ» Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î ¾ÖÇø®ÄÉÀ̼ÇÀÌ hang¿¡ °É¸®µµ·Ï ÇÒ ¼ö ÀÖ´Ù. 
  * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹ö »óÀÇ CVSTrac ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù. 
  * Âü°í »çÀÌÆ®:  http://www.osvdb.org/8644 http://www.osvdb.org/8637 http://www.osvdb.org/8640 http://www.osvdb.org/8643 http://www.osvdb.org/8645 http://www.osvdb.org/8638 http://www.osvdb.org/8646
  * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Open Source Development, CVSTrac 1.1.3 ÀÌÇÏ ¹öÀüµé Linux Any version Unix Any version  | 
             
            	
 	            |  ÇØ°áÃ¥  | 
	             ´ÙÀ½ CVSTrac ´Ù¿î·Îµå »çÀÌÆ®¿¡¼ CVSTracÀÇ °¡Àå ÃֽйöÀü(1.1.4 ¶Ç´Â ±× ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://www.cvstrac.org/cvstrac/wiki?p=DownloadCvstrac  |   
             		
            	
 	            |  °ü·Ã URL  | 
	              (CVE) | 
             		
            	
 	            |   °ü·Ã URL  | 
	             (SecurityFocus) |  
             
            
 	            |   °ü·Ã URL  | 
	             (ISS) | 
             
    	
         
         |