English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22362
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Yaws À¥ ¼­¹ö´Â ¼Ò½º ÄÚµå ³ëÃâ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. Yaws´Â ErlangÀ¸·Î Á¦ÀÛµÈ HTTP ¼­¹öÀÌ´Ù. Yaws ¹öÀü 1.55 ÀÌÇÏÀÇ ¹öÀüµéÀº %00 (null)ÀÌ µ¡ºÙ¿©Áø yaws ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ¿äûÀ» ÅëÇÏ¿© ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ yaws ½ºÅ©¸³Æ®µé¿¡ ´ëÇÑ ¼Ò½º Äڵ带 º¼ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. %00 ÀÌ µû¸£´Â .yaws ½ºÅ©¸³Æ®¸¦ ¿äûÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿äûÇÑ ÆÄÀÏ¿¡ ´ëÇÑ ¼Ò½º Äڵ带 ¾ò¾î³¾ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.sec-consult.com/181.html
http://secunia.com/advisories/15740/
http://marc.theaimsgroup.com/?l=bugtraq&m=111927717726371&w=2
http://www.osvdb.org/17375

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Yaws ¹öÀü 1.55 ÀÌÇÏÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Yaws À¥ »çÀÌÆ®ÀÎ http://yaws.hyber.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â YawsÀÇ °¡Àå ÃֽŠ¹öÀü(1.56 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-2008 (CVE)
°ü·Ã URL 13981 (SecurityFocus)
°ü·Ã URL 21037 (ISS)