English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21574
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í Open WebmailÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ÇÁ·Î±×·¥¿¡´Â ¿ø°Ý ½© ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Open WebMailÀº Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ Perl·Î Á¦ÀÛµÈ, Ernie MillerÀÇ Neomail ¹öÀü 1.14¿¡ ±â¹ÝÀ» µÐ °ø°³ ¼Ò½º À¥ ¸ÞÀÏ ½Ã½ºÅÛÀÌ´Ù. Open WebMail 2.51-20050430 ÀÌÀüÀÇ ¹öÀüµéÀº Perl open() ÇÔ¼ö È£Ãâ·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ¾î¶² Àμöµé¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ½© ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ Àμö °ªµéÀ» º¸³» ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹ö¿¡ ¼³Ä¡µÈ Open WebMailÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securitytracker.com/alerts/2005/May/1013859.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Open WebMail Project, Open WebMail 2.51-20050430 ÀÌÀüÀÇ ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ ÀÌ ¹®Á¦´Â 2005³â 4¿ù 30ÀÏÀÚ Open WebMailÀÇ ¸±¸®Áî¿¡¼­ ±³Á¤µÇ¾ú´Ù. Open WebMail ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://openwebmail.org/openwebmail/download/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Open WebMailÀÇ °¡Àå ÃֽйöÀü(2.51-20050430 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1435 (CVE)
°ü·Ã URL 13472 (SecurityFocus)
°ü·Ã URL 20356 (ISS)