| Ãë¾àÁ¡ID |
23008 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
4321 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
RWHOIS |
| »ó¼¼¼³¸í |
ÇØ´ç rwhois µ¥¸óÀº ºñÁ¤»óÀûÀÎ ¿äûÀ¸·Î '%p%p%p'¿Í °°Àº ºñÁ¤»óÀûÀÎ ÀμöµéÀÌ Á¦°øµÉ ¶§ format string °ø°Ý¿¡ Ãë¾àÇÏ´Ù. °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© ÇØ´ç È£½ºÆ®ÀÇ shellÀ» ¾ò¾î³¾ ¼ö ÀÖ´Ù. Rwhosid´Â Network Solutions »ç¿¡ ÀÇÇØ Á¦°øµÇ´Â RWHOIS µ¥¸óÀÌ´Ù. RWHOIS´Â »ç¿ëÀÚ¸í, ·Î±×ÀÎ ½Ã°¢, ¿Â¶óÀÎÀ¸·Î °æ°úµÈ ½Ã°£, ±×¸®°í ³×Æ®¿öÅ©»óÀÇ ¸ðµç ½Ã½ºÅ۵鿡 Á¢¼ÓµÇ¾î ÀÖ´Â »ç¿ëÀڵ鿡 ´ëÇÑ °ü·Ã µ¥ÀÌÅ͸¦ ¿ø°ÝÁö¿¡¼ ¸®½ºÆÃÇØ º¸±â À§ÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. ±× ¿ø°Ý ¿äûÀÌ Syslog ±â´ÉÀ» ÅëÇÏ¿© ±â·ÏµÉ ¶§ °Ç³×Áö´Â format stringÀº »ç¿ëÀÚ°¡ Á¦°øÇÑ ÀԷ±îÁö Æ÷ÇÔÇϰí ÀÖ´Ù. À̰ÍÀº ¸Þ¸ð¸® º¯Á¶¸¦ À¯¹ßÇÏ°Ô ÇÏ¿© rwhoisd¿¡ ÀÇÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. À̰ÍÀº ¿É¼Ç "set use-syslog: YES"ÀÌ rwhoisd.conf ÆÄÀÏ¿¡ ¼³Á¤µÇ¾î ÀÖÀ» ¶§¿¡¸¸ ¹ß»ýÇÑ´Ù. ÀÌ ¿É¼ÇÀº µðÆúÆ®·Î ÀÛµ¿µÇ°Ô µÇ¾î ÀÖ´Ù.
* secuiSCANÀº ÀÌ Ãë¾àÁ¡À» ã±â À§ÇØ ¹è³ÊÀÇ ¹öÀü¿¡ ÀÇÁ¸ÇÑ´Ù. µû¶ó¼ rwhoisd¸¦ ÆÐÄ¡Çß´Ù¸é ÀÌ °áÇÔ¿¡ Ãë¾àÇÏÁö ¾Ê´Ù.
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Linux Any version Unix Any version |
| ÇØ°áÃ¥ |
ÇÊ¿äÇÏÁö ¾Ê´Ù¸é rwhois ¼ºñ½º¸¦ ÀÛµ¿ÁßÁö½ÃÄÑ¾ß ÇÑ´Ù. -- ȤÀº -- rwhoisd.conf ÆÄÀÏ¿¡¼ 'set use-syslog: YES' ¶óÀÎÀ» Á¦°ÅÇÑ´Ù. -- ȤÀº -- 1.5.7.3 ÀÌ»óÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0913 (CVE) |
| °ü·Ã URL |
3571 (SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|