Ãë¾àÁ¡ID |
21729 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â IceWarp Web MailÀÇ 5.5.1 ÀÌÇÏÀÇ ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î Å×½ºÆ® µÇ¾îÁø´Ù. IceWarp Web MailÀº Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ À¥ ¸ÞÀÏ ¼¹öÀÌ´Ù. IceWarp Web Mail ¹öÀü 5.5.1À» °¡Áø Merak Mail Server ¹öÀü 8.2.4rÀ» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº ´ÙÀ½°ú °°Àº µð·ºÅ丮 Ž»ö, Cross-Site Scripting, ÀÓÀÇÀÇ ÆÄÀÏ »èÁ¦, °æ·Î¸í ³ëÃâÀ» Æ÷ÇÔÇÑ ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù:
1) help.html ½ºÅ©¸³Æ®ÀÇ helpid Àμö¸¦ ÅëÇÑ µð·ºÅ丮 Ž»ö Ãë¾àÁ¡: user.dat ȤÀº users.dat ÆÄÀϵéÀ» º½À¸·Î½á, ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÁö ¾ÊÀº °ø°ÝÀÚ´Â »ç¿ëÀÚ¸í°ú Æнº¿öµåµéÀ» Æ÷ÇÔÇÏ°í ÀÖ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù. 2) blank.html, calendar_d.html, calendar_m.html, ±×¸®°í calendar_w.html ½ºÅ©¸³Æ®µé¿¡ ÀÖ´Â ´ÙÁßÀÇ Cross-Site Scripting Ãë¾àÁ¡µé 3) bw_list.inc ½ºÅ©¸³Æ®¿¡ ÀÖ´Â ¹°¸®Àû °æ·Î¸í ³ëÃâ Ãë¾àÁ¡ 4) logout.html ½ºÅ©¸³Æ®ÀÇ id Àμö¸¦ ÅëÇÑ ÀÓÀÇÀÇ ÆÄÀÏ »èÁ¦ Ãë¾àÁ¡
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2005-09/0345.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: IceWarp Software, IceWarp Web Mail 5.5.1À» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé Merak Mail Server, Inc., Merak Mail Server 8.2.4rÀ» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
Merak Mail Server À¥ »çÀÌÆ®ÀÎ http://merak-mail-server.smartcode.com/ ¿¡¼ ÃֽŹöÀüÀÇ Merak Mail Server(8.3.5rÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-3131,CVE-2005-3132,CVE-2005-3133 (CVE) |
°ü·Ã URL |
14988,14986,14980 (SecurityFocus) |
°ü·Ã URL |
22483,22484,22485 (ISS) |
|