| 
   
            
 	            | Ãë¾àÁ¡ID | 21522 |   
 	            | À§Çèµµ | 30 |  
 	            | Æ÷Æ® | 80, ... |  	
 	            | ÇÁ·ÎÅäÄÝ | TCP |  	
 	            | ºÐ·ù | CGI |  	
 	            | »ó¼¼¼³¸í | ÇØ´ç À¥ ¼¹ö´Â ¿øº» CGI ÆÄÀÏÀÇ ¹é¾÷ ÆÄÀÏÀ» °¡Áö°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. ƯÁ¤ ¹®ÀÚ¿(.old, .bak, .back, ~ ȤÀº .copy)À» µ¡ºÙÀÎ CGI ¸íÀ» ¿äûÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ´Ù¾çÇÑ CGIµéÀÇ ¼Ò½º Äڵ带 ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. ¹é¾÷ ÆÄÀϵéÀº ´ë°³ ƯÁ¤ ¹®ÀÚ¿ÀÌ µ¡ºÙ¿©Á® ¿øº» ÆÄÀϸí°ú À¯»çÇÑ ÇüÅ·Π°³¸íµÈ´Ù. ¸¸¾à ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÌ ¹é¾÷ ÆÄÀϵéÀ» ¾×¼¼½ºÇÑ´Ù¸é, À¥ ¼¹ö´Â ÀûÀýÇÑ ACL(access control list, Á¢±Ù Á¦¾î ¸ñ·Ï)µéÀ» Àû¿ëÇÏÁö ¸øÇϰųª ÇÁ·Î±×·¥À¸·Î¼ CGI¸¦ ½ÇÇà½ÃŰÁö ¸øÇÏ°í ´ë½Å¿¡ ÇÁ·Î±×·¥ÀÇ ¼Ò½º Äڵ带 ¹ÝȯÇÏ°Ô µÈ´Ù. 
 * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
 ¸ðµç HTTP ¼¹ö ¸ðµç ¹öÀü
 ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
 |  	
 	            | ÇØ°áÃ¥ | Áï½Ã À¥ ºê¶ó¿ìÀú¿¡ ÀÇÇØ ¾×¼¼½ºµÉ ¼ö ÀÖ´Â µð·ºÅ丮µé·ÎºÎÅÍ ¸ðµç ¹é¾÷ ÆÄÀϵéÀ» »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù. |  	
 	            | °ü·Ã URL | (CVE) |  	
 	            | °ü·Ã URL | (SecurityFocus) |  
 	            | °ü·Ã URL | 2370 (ISS) |  |