Security Bug of Apache usertrack
Web Browser 로는 FTP 접속이 불가능 합니다.
문서번호 : 1071629900
업데이트 : 2003.12.17
상세내용
Apache 보안버그소식
apache 1.3.29 를 포함한 이하 버전에 mod_usertrack 모듈의 CookieName 지시자 체크에
문제가 있다는 보고가 발표 되었습니다.
안녕의 패키지는 기본으로 mod_usertrack 을 주석 처리하여 사용하고 있지 않지만 사용
하시는 분들의 경우에는 httpd.conf 에
CookieName Apache
와 같이 한줄을 넣어 주시면 됩니다.
이 버그는 mod_usertrack 을 사용할 경우 위의 설정이 디폴트 값이 되어야 하지만, 이
것이 적용이 되지 않아, 따로 CookieName 을 지정하지 않고 사용할 경우에만 적용이 됩니다.
즉, mod_usertrack 을 사용하시고, CookieName 을 따로 지정하셨다면 해당 사항이 없습니다.
이는 1.3.30 에서 fix 될 계획이라고 합니다.
P.S
어디서는 mod_rewrite 와 mod_alias 문제라고도 하는군요. :-)
참고 :
http://httpd.apache.org/
http://www.apacheweek.com/features/security-13.html
|