| Ãë¾àÁ¡ID |
22030 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç MS À妽º ¼¹öÀÇ ¿¹Á¦ ÆÄÀÏÀÎ SQLQHit.asp´Â ÆÄÀÏ¿¡ °üÇÑ Á¤º¸¿Í ¹°¸®Àû °æ·Î¸íÀ» º¸¿©ÁÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À妽º ¼¹ö 2.0°ú ¿É¼ÇÆÑ 4.0¿¡ µþ·ÁÀÖ´Â SQLQHit.asp ÆÄÀÏÀº µðÆúÆ®·Î "/inetpub/iissamples/ISSamples/" µð·ºÅ丮 ¾Æ·¡¿¡ ¼³Ä¡µÈ´Ù. SQL ±â¹Ý °Ë»ö¿¡ »ç¿ëµÇ´Â SQLQHit.asp ÆÄÀÏÀº ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ƯÁ¤ Á¶°Ç¿¡¼ °¡»ó Æú´õ¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇØ »ç¿ëµÉ ¼ö ÀÖ´Ù. SQLQHit.asp ÆäÀÌÁö¿¡ ´ëÇÑ ¾î¶² ÇüÅÂÀÇ ÁúÀǸ¦ º¸³¿À¸·Î½á ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¹°¸®Àû °æ·Î¸í, ÆÄÀÏ ¼Ó¼º°ú °¡»ó µð·ºÅ丮¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇÑ ´Ù¼ö ¶óÀÎÀÇ ¼Ò½ºÄڵ带 ³ëÃâÇÑ´Ù. ´ÙÇàÈ÷µµ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© ¾²±â³ª ¼öÁ¤ÀÇ ±ÇÇÑÀ» Çà»çÇÒ ¼ö°¡ ¾ø´Ù. ±×·¯³ª °¡»ó µð·ºÅ丮¿¡ ÀÖ´Â ÆÄÀϵ鿡 ´ëÇØ¼ ¸¹Àº Á¤º¸¸¦ ¼öÁýÇÒ ¼ö°¡ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀº À妽º ¼¹ö°¡ ¿î¿µµÇ´Â ¼¹ö¿¡ ÇÑÇØ¼ °¡´ÉÇÏ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/bid/3339 http://www.iss.net/security_center/static/7125.php |
| ÇØ°áÃ¥ |
¼¹ö¿¡ ¿¹Á¦ ÆÄÀϵéÀ» ¼³Ä¡Çؼ´Â ¾ÈµÈ´Ù. iissamples/issamples/¿Í °°Àº ¿¹Á¦ Æú´õµéÀÌ ÀÖ´Ù¸é ¿¹Á¦ ÆÄÀϵéÀ» ¸ðµÎ »èÁ¦ÇØ¾ß ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â À妽º ¼¹öÀÇ ´ÙÀ½ ¹öÀü¿¡¼ ÀÌ Ãë¾àÁ¡À» Á¦°ÅÇÑ´Ù°í ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0986 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|