English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22373
À§Çèµµ 30
Æ÷Æ® 8081
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù CGI
»ó¼¼¼³¸í ÇØ´ç Yawcam ¼ÒÇÁÆ®¿þ¾î´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. YawcamÀº Windows ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ Yet Another Web Cam ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù. Yawcam ¹öÀü 0.2.5´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À¥ rootÀÇ ¿ÜºÎ¿¡ ÀÖ´Â µð·ºÅ丮µéÀ» Ž»öÇÏ°í ÆÄÀϵéÀ» º¼ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. "dot dot" ½ÃÄö½ºµé(../)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URLÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ ¼­ºñ½ºÀÇ ±ÇÇÑÀ» °¡Áö°í À¥ root µð·ºÅ丮ÀÇ ¿ÜºÎ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î ³¾ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2005-04/0325.html
http://www.securiteam.com/securitynews/5WP0L1FFFC.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Magnus Lundvall, Yawcam 0.2.5
Microsoft Windows Any version
ÇØ°áÃ¥ Yawcam À¥ ÆäÀÌÁöÀÎ http://www.yawcam.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â YawcamÀÇ °¡Àå ÃֽŠ¹öÀü(0.2.6 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2005-1230 (CVE)
°ü·Ã URL 13295 (SecurityFocus)
°ü·Ã URL 20224 (ISS)