| Ãë¾àÁ¡ID |
21574 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
CGI |
| »ó¼¼¼³¸í |
Open WebmailÀÇ ¹öÀü Á¤º¸¿¡ µû¸£¸é ÇØ´ç ÇÁ·Î±×·¥¿¡´Â ¿ø°Ý ½© ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. Open WebMailÀº Unix ±â¹ÝÀÇ ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ Perl·Î Á¦ÀÛµÈ, Ernie MillerÀÇ Neomail ¹öÀü 1.14¿¡ ±â¹ÝÀ» µÐ °ø°³ ¼Ò½º À¥ ¸ÞÀÏ ½Ã½ºÅÛÀÌ´Ù. Open WebMail 2.51-20050430 ÀÌÀüÀÇ ¹öÀüµéÀº Perl open() ÇÔ¼ö È£Ãâ·Î Àü´ÞµÈ »ç¿ëÀÚ°¡ Á¦°øÇÑ ¾î¶² Àμöµé¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ½© ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÀº °ø°ÝÀÚ´Â Àß Á¶ÀÛµÈ Àμö °ªµéÀ» º¸³» ¿µÇâÀ» ¹Þ´Â ½Ã½ºÅÛ »ó¿¡ ¿î¿µÃ¼Á¦ ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹ö¿¡ ¼³Ä¡µÈ Open WebMailÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securitytracker.com/alerts/2005/May/1013859.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Open WebMail Project, Open WebMail 2.51-20050430 ÀÌÀüÀÇ ¹öÀüµé Linux Any version Unix Any version |
| ÇØ°áÃ¥ |
ÀÌ ¹®Á¦´Â 2005³â 4¿ù 30ÀÏÀÚ Open WebMailÀÇ ¸±¸®Áî¿¡¼ ±³Á¤µÇ¾ú´Ù. Open WebMail ´Ù¿î·Îµå À¥ ÆäÀÌÁöÀÎ http://openwebmail.org/openwebmail/download/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Open WebMailÀÇ °¡Àå ÃֽйöÀü(2.51-20050430 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2005-1435 (CVE) |
| °ü·Ã URL |
13472 (SecurityFocus) |
| °ü·Ã URL |
20356 (ISS) |
|