Ãë¾àÁ¡ID |
22373 |
À§Çèµµ |
30 |
Æ÷Æ® |
8081 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
CGI |
»ó¼¼¼³¸í |
ÇØ´ç Yawcam ¼ÒÇÁÆ®¿þ¾î´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. YawcamÀº Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ Yet Another Web Cam ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. Yawcam ¹öÀü 0.2.5´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À¥ rootÀÇ ¿ÜºÎ¿¡ ÀÖ´Â µð·ºÅ丮µéÀ» Ž»öÇÏ°í ÆÄÀϵéÀ» º¼ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. "dot dot" ½ÃÄö½ºµé(../)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URLÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ ¼ºñ½ºÀÇ ±ÇÇÑÀ» °¡Áö°í À¥ root µð·ºÅ丮ÀÇ ¿ÜºÎ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î ³¾ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2005-04/0325.html http://www.securiteam.com/securitynews/5WP0L1FFFC.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Magnus Lundvall, Yawcam 0.2.5 Microsoft Windows Any version |
ÇØ°áÃ¥ |
Yawcam À¥ ÆäÀÌÁöÀÎ http://www.yawcam.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â YawcamÀÇ °¡Àå ÃֽŠ¹öÀü(0.2.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-1230 (CVE) |
°ü·Ã URL |
13295 (SecurityFocus) |
°ü·Ã URL |
20224 (ISS) |
|