Ãë¾àÁ¡ID |
22376 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
vqServer À¥ ¼¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼¹ö¿¡´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. vqSoftÀÇ vqServer À¥ ¼¹ö ¹öÀü 1.9.9¸¦ Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµéÀº ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ À¥ rootÀÇ ¿ÜºÎ¿¡ ÀÖ´Â ÆÄÀÏÀ» º¼ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. "dot dot dot" ½ÃÄö½ºµé(/......./)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URLÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â À¥ ¼ºñ½ºÀÇ ±ÇÇÑÀ» °¡Áö°í À¥ root µð·ºÅ丮ÀÇ ¿ÜºÎ¿¡ ÀÖ´Â ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î ³¾ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç HTTP ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://archives.neohapsis.com/archives/bugtraq/2000-03/0226.html http://www.securiteam.com/windowsntfocus/2SUQ5QASBQ.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: vqSoft, vqServer À¥ ¼¹ö ¹öÀü 1.9.9¸¦ Æ÷ÇÔÇÑ ¿©·¯ ¹öÀüµé Microsoft Windows Any version |
ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ® ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â vqServerÀÇ °¡Àå ÃֽŠ¹öÀü(1.9.31 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. http://www.brothersoft.com/vqserver-5619.html |
°ü·Ã URL |
CVE-2000-0240 (CVE) |
°ü·Ã URL |
1067 (SecurityFocus) |
°ü·Ã URL |
4153 (ISS) |
|