| 
   
            
 	            | Ãë¾àÁ¡ID | 21574 |   
 	            | À§Çèµµ | 40 |  
 	            | Æ÷Æ® | 80, ... |  	
 	            | ÇÁ·ÎÅäÄÝ | TCP |  	
 	            | ºÐ·ù | CGI |  	
 	            | »ó¼¼¼³¸í | Open WebmailÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ÇÁ·Î±×·¥¿¡´Â ¿ø°Ý ½© ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Open WebMailÀº Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ Perl·Î Á¦ÀÛµÈ, Ernie MillerÀÇ Neomail ¹öÀü 1.14¿¡ ±â¹ÝÀ» µÐ °ø°³ ¼Ò½º À¥ ¸ÞÀÏ ½Ã½ºÅÛÀÌ´Ù. Open WebMail 2.51-20050430 ÀÌÀüÀÇ ¹öÀüµéÀº Perl open() ÇÔ¼ö È£Ãâ·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ¾î¶² Àμöµé¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ½© ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ Àμö °ªµéÀ» º¸³» ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù. 
 * ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹ö¿¡ ¼³Ä¡µÈ Open WebMailÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
 
 * Âü°í »çÀÌÆ®:
 http://www.securitytracker.com/alerts/2005/May/1013859.html
 
 * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
 Open WebMail Project, Open WebMail 2.51-20050430 ÀÌÀüÀÇ ¹öÀüµé
 Linux Any version
 Unix Any version
 |  	
 	            | ÇØ°áÃ¥ | ÀÌ ¹®Á¦´Â 2005³â 4¿ù 30ÀÏÀÚ Open WebMailÀÇ ¸±¸®Áî¿¡¼ ±³Á¤µÇ¾ú´Ù. Open WebMail ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://openwebmail.org/openwebmail/download/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Open WebMailÀÇ °¡Àå ÃֽйöÀü(2.51-20050430 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |  	
 	            | °ü·Ã URL | CVE-2005-1435 (CVE) |  	
 	            | °ü·Ã URL | 13472 (SecurityFocus) |  
 	            | °ü·Ã URL | 20356 (ISS) |  |