| Ãë¾àÁ¡ID |
22017 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç Apache À¥¼¹ö¿¡ ¼³Ä¡µÈ ÀÎÁõ ¸ðµâÀÇ ¹öÀüÀº Ãë¾àÇÑ ¹öÀüÀÌ´Ù. ÀÌ ¸ðµâÀº °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ SQL ¹®ÀåµéÀ» ¼öÇà½Ãų ¼ö ÀÖ´Â SQL »ðÀÔ °ø°Ý(insertion attack)¿¡ Ãë¾àÇÏ´Ù.
o 'mod_auth_mysql' Àº MySQLÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͺ£À̽º ±â¹ÝÀÇ ÀÎÁõÀ» ±¸ÃàÇϱâ À§ÇÑ ¾ÆÆÄÄ¡ ¼¹ö¿ë ÀÎÁõ ¸ðµâÀÌ´Ù. o 'mod_auth_oracle' Àº OracleÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͺ£À̽º ±â¹ÝÀÇ ÀÎÁõÀ» ±¸ÃàÇϱâ À§ÇÑ ¾ÆÆÄÄ¡ ¼¹ö¿ë ÀÎÁõ ¸ðµâÀÌ´Ù. o 'mod_auth_pgsql_sys', 'mod_auth_pgsql', 'mod_auth_pg', ±×¸®°í 'AuthPG' ´Â PostGreSQLÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͺ£À̽º ±â¹ÝÀÇ ÀÎÁõÀ» ±¸ÃàÇϱâ À§ÇÑ ¾ÆÆÄÄ¡ ¼¹ö¿ë ÀÎÁõ ¸ðµâÀÌ´Ù.
¾ÆÆÄÄ¡¸¦ À§ÇÑ ÀÌ ÀÎÁõ ¸ðµâµéÀº HTTP ¿äûÀ» ÅëÇØ SQL ÁúÀǵéÀ» ´Ù·ê ¼ö ÀÖ´Â Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. SQL ÁúÀÇ ¹®ÀÚ¿¿¡ Æ÷ÇÔµÈ µ¥ÀÌŸ´Â ÀûÀýÄ¡ °¡°øµÇÁö ¾Ê¾Æ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀÌ SQL ÁúÀǵéÀÇ ±¸Á¶¸¦ ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù. |
| ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ ÇØ´ç ¸ðµâÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ¿©¾ß ÇÑ´Ù: http://cert.uni-stuttgart.de/advisories/apache_auth.php |
| °ü·Ã URL |
CVE-2001-1379 (CVE) |
| °ü·Ã URL |
3251,3253,3256 (SecurityFocus) |
| °ü·Ã URL |
7059 (ISS) |
|