Ãë¾àÁ¡ID |
22417 |
À§Çèµµ |
30 |
Æ÷Æ® |
10000 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç Webmin/Usermin À¥ ÀÎÅÍÆäÀ̽º´Â miniserv.pl Perl À¥ ¼¹ö¿¡ ÀÖ´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. WebminÀº Unix¿Í Linux ¿î¿µÃ¼Á¦µéÀ» À§ÇÑ À¥ ±â¹ÝÀÇ ½Ã½ºÅÛ °ü¸® ÅøÀÌ´Ù. ±×¸®°í UserminÀº ½Ã½ºÅÛ °ü¸®Àڵ麸´Ù´Â ÀÏ¹Ý »ç¿ëÀڵ鿡 ÀÇÇÑ »ç¿ëÀ» À§ÇØ °í¾ÈµÈ WebminÀÇ Ãà¼Ò ¹öÀüÀÌ´Ù. Webmin 1.290 ÀÌÀüÀÇ ¹öÀüµé°ú Usermin 1.220 ÀÌÀüÀÇ ¹öÀüµéÀº miniserv.pl À¥ ¼¹ö ±¸¼º¿ä¼Ò¿¡ ÀÖ´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. "dot dot" ½ÃÄö½ºµé(/..%01)À» Æ÷ÇÔÇÏ´Â Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³¿À¸·Î½á, Á¤»óÀûÀÎ ·Î±×ÀÎÀ» ÇÊ¿ä·Î ÇÏÁö ¾Ê°í ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »óÀÇ µð·ºÅ丮µéÀ» Ž»öÇÏ°í ÀÓÀÇÀÇ ÆÄÀϵéÀ» ÀÐ¾î °¥ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.webmin.com/changes-1.290.html http://www.webmin.com/uchanges-1.220.html http://secunia.com/advisories/20892/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Usermin Project, Usermin 1.220 ÀÌÀüÀÇ ¹öÀüµé Webmin Project, Webmin 1.290 ÀÌÀüÀÇ ¹öÀüµé Unix Any version Linux Any version |
ÇØ°áÃ¥ |
Webmin À¥ »çÀÌÆ®ÀÎ http://www.webmin.com/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Webmin / UserminÀÇ °¡Àå ÃֽŠ¹öÀü(Webmin 1.290 / Usermin 1.220 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2006-3392 (CVE) |
°ü·Ã URL |
18744 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|