Ãë¾àÁ¡ID |
22453 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç lighttpd À¥ ¼¹ö´Â mod_fastcgi È®Àå¿¡ ÀÖ´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. lighttpd´Â ¿ÜºÎ ÇÁ·Î±×·¥µé¿¡ ´ëÇÑ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇØ ÁÖ°í À¥ ¾îÇø®ÄÉÀ̼ÇÀÌ °³º°ÀûÀ¸·Î chroot¸¦ ½ÇÇàÇϵµ·Ï ÇØ ÁÖ´Â À¥ ¼¹öÀÌ´Ù. lighttpd 1.4.17 ÀÌÇÏÀÇ ¹öÀüµéÀº HTTP ¿äû¿¡¼ Çì´õµéÀ» ó¸®ÇÒ ¶§ mod_fastcgi È®Àå¿¡¼ÀÇ ¹öÆÛ ¿À¹öÇÃ·Î¿ì ¿À·ù·Î ÀÎÇÏ¿©, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ½Ã½ºÅÛ »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¾ÆÁÖ ±ä contentLength °ªÀ» °¡Áø Àß Á¶ÀÛµÈ ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ Ãë¾àÁ¡À» µµ¿ëÇÏ¿© ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.lighttpd.net/assets/2007/9/9/lighttpd_sa_2007_12.txt http://www.securityfocus.com/archive/1/archive/1/479763/100/0/threaded http://secunia.com/advisories/26732
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: lighttpd 1.4.17 ÀÌÇÏÀÇ ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
lighttpd À¥ »çÀÌÆ®ÀÎ http://lighttpd.net/download/ ¿¡¼ lighttpdÀÇ °¡Àå ÃֽŠ¹öÀü(1.4.18 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2007-4727 (CVE) |
°ü·Ã URL |
25622 (SecurityFocus) |
°ü·Ã URL |
36526 (ISS) |
|