Ãë¾àÁ¡ID |
21655 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â Athena Web RegistrationÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³ª¸ç ¸í·É ½ÇÇà Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Athena Web Registration´Â Microsoft Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ HTTP ¼¹öÀÌ´Ù. Athena Web Registration´Â athenareg.php ½ºÅ©¸³Æ®¿¡ ÀÖ´Â »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõÀ¸·Î ÀÎÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ ÀÓÀÇÀÇ ½©(shell) ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. athenareg.php ½ºÅ©¸³Æ®ÀÇ pass Àμö¿¡ ½© ¸í·ÉµéÀ» Æ÷ÇÔÇÑ Àß Á¶ÀÛµÈ POST ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ ¼¹öÀÇ ±ÇÇÑÀ¸·Î ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ ½© ¸í·ÉµéÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.osvdb.org/16861
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Athena Web Registration Any version Microsoft Windows Any version |
ÇØ°áÃ¥ |
Athena´Â ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù. |
°ü·Ã URL |
CVE-2004-1782 (CVE) |
°ü·Ã URL |
9349 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|