English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22366
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 1.4.2 ÀÌÀüÀÇ MiniShare À¥ ¼­¹öÀÇ ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù. MiniShare´Â Microsoft Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ ÆÄÀÏ °øÀ¯ ÇÁ·Î±×·¥ÀÌ´Ù. MiniShare ¹öÀü 1.4.1°ú ±× ÀÌÀüÀÇ ¹öÀüµéÀº ¿äûµÈ URLµéÀÇ Ã³¸® °úÁ¤¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. GET ¿äû¿¡ Àß Á¶ÀÛµÈ ÆÄÀϸíÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â ¼­¹ö¸¦ Å©·¡½¬ ½ÃÅ°°Å³ª ¼­¹ö »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç MiniShare À¥ ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/fulldisclosure/2004-11/0208.html
http://securitytracker.com/alerts/2004/Nov/1012106.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
SourceForge.net, MiniShare ¹öÀü 1.4.1°ú ±× ÀÌÀüÀÇ ¹öÀüµé
Microsoft Windows Any version
ÇØ°áÃ¥ MiniShare À¥ »çÀÌÆ®ÀÎ http://minishare.sourceforge.net/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MiniShareÀÇ °¡Àå ÃֽŠ¹öÀü(1.4.2 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2004-2271 (CVE)
°ü·Ã URL 11620 (SecurityFocus)
°ü·Ã URL 17978 (ISS)