English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21729
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â IceWarp Web MailÀÇ 5.5.1 ÀÌÇÏÀÇ ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î Å×½ºÆ® µÇ¾îÁø´Ù. IceWarp Web MailÀº Microsoft Windows Ç÷§ÆûµéÀ» À§ÇÑ À¥ ¸ÞÀÏ ¼­¹öÀÌ´Ù. IceWarp Web Mail ¹öÀü 5.5.1À» °¡Áø Merak Mail Server ¹öÀü 8.2.4rÀ» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº ´ÙÀ½°ú °°Àº µð·ºÅ丮 Ž»ö, Cross-Site Scripting, ÀÓÀÇÀÇ ÆÄÀÏ »èÁ¦, °æ·Î¸í ³ëÃâÀ» Æ÷ÇÔÇÑ ´ÙÁßÀÇ Ãë¾àÁ¡µé¿¡ Ãë¾àÇÏ´Ù:

1) help.html ½ºÅ©¸³Æ®ÀÇ helpid Àμö¸¦ ÅëÇÑ µð·ºÅ丮 Ž»ö Ãë¾àÁ¡: user.dat ȤÀº users.dat ÆÄÀϵéÀ» º½À¸·Î½á, ¿ø°ÝÁöÀÇ ÀÎÁõ¹ÞÁö ¾ÊÀº °ø°ÝÀÚ´Â »ç¿ëÀÚ¸í°ú Æнº¿öµåµéÀ» Æ÷ÇÔÇÏ°í ÀÖ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ ¾ò¾î³¾ ¼ö ÀÖ´Ù.
2) blank.html, calendar_d.html, calendar_m.html, ±×¸®°í calendar_w.html ½ºÅ©¸³Æ®µé¿¡ ÀÖ´Â ´ÙÁßÀÇ Cross-Site Scripting Ãë¾àÁ¡µé
3) bw_list.inc ½ºÅ©¸³Æ®¿¡ ÀÖ´Â ¹°¸®Àû °æ·Î¸í ³ëÃâ Ãë¾àÁ¡
4) logout.html ½ºÅ©¸³Æ®ÀÇ id Àμö¸¦ ÅëÇÑ ÀÓÀÇÀÇ ÆÄÀÏ »èÁ¦ Ãë¾àÁ¡

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2005-09/0345.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
IceWarp Software, IceWarp Web Mail 5.5.1À» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé
Merak Mail Server, Inc., Merak Mail Server 8.2.4rÀ» Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ Merak Mail Server À¥ »çÀÌÆ®ÀÎ http://merak-mail-server.smartcode.com/ ¿¡¼­ ÃֽŹöÀüÀÇ Merak Mail Server(8.3.5rÀÌ»ó)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-3131,CVE-2005-3132,CVE-2005-3133 (CVE)
°ü·Ã URL 14988,14986,14980 (SecurityFocus)
°ü·Ã URL 22483,22484,22485 (ISS)