English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21706
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç WhatsUp Gold Web ¼­¹ö¿¡´Â '_maincfgret.cgi' CGI ÆÄÀÏÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. Ipswitch WhatsUp Gold´Â Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ ³×Æ®¿öÅ© °ü¸® ¹× ¸ð´ÏÅ͸µ ÅøÀÌ´Ù. WhatsUp Gold ¹öÀü 8.03°ú ±× ÀÌÀüÀÇ ¹öÀüµéÀº _maincfgret.cgi¿¡ ÀÖ´Â ¿ø°Ý ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. _maincfgret.cgiÀÇ instancename Àμö¸¦ À§ÇÑ Àß Á¶ÀÛµÈ ±ä ¹®ÀÚ¿­À» Æ÷½ºÆÃÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â Ãë¾àÇÑ ¾îÇø®ÄÉÀ̼ÇÀÌ ±âµ¿ÇÑ »ç¿ëÀÚÀÇ ±ÇÇÑÀ¸·Î ¿µÇâÀ» ¹Þ´Â ÄÄÇ»ÅÍ»ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ '_maincfgret.cgi' CGI ÆÄÀÏÀÇ Á¸À縸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.


* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Ipswitch, WhatsUp Gold ¹öÀü 8.03°ú ±× ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ WhatsUp Gold À¥ »çÀÌÆ®ÀÎ http://www.whatsupgold.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â WhatsUp GoldÀÇ °¡Àå ÃֽŠ¹öÀü(8.03 Hotfix 1 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2004-0798 (CVE)
°ü·Ã URL 11043 (SecurityFocus)
°ü·Ã URL 17111 (ISS)