English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210290
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Tomcat ¹öÀüÀÌ 9.0.99 ÀÌÀü ¹öÀüÀÔ´Ï´Ù. µû¶ó¼­ fixed_in_apache_tomcat_9.0.99_security-11 ±Ç°í¹®¿¡¼­ ¾ð±ÞµÈ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- °æ·Î µ¿µî¼º: 'file.Name' (³»ºÎ Á¡)À¸·Î ÀÎÇØ ¿ø°Ý ÄÚµå ½ÇÇà ¹×/¶Ç´Â Á¤º¸ À¯Ãâ ¹×/¶Ç´Â Apache TomcatÀÇ ¾²±â °¡´ÉÇÑ ±âº» ¼­ºí¸´À» ÅëÇØ ¾÷·ÎµåµÈ ÆÄÀÏ¿¡ ¾Ç¼º ÄÜÅÙÃ÷°¡ Ãß°¡µÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â ´ÙÀ½ Apache Tomcat ¹öÀü¿¡ ¿µÇâÀ» ¹ÌĨ´Ï´Ù: 11.0.0-M1ºÎÅÍ 11.0.2±îÁö, 10.1.0-M1ºÎÅÍ 10.1.34±îÁö, 9.0.0.M1ºÎÅÍ 9.0.98±îÁö. ´ÙÀ½ Á¶°ÇÀÌ ¸ðµÎ ÃæÁ·µÇ¸é ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ º¸¾È¿¡ ¹Î°¨ÇÑ ÆÄÀÏÀ» º¼ ¼ö ÀÖ°í/Àְųª ÇØ´ç ÆÄÀÏ¿¡ ÄÜÅÙÃ÷¸¦ ÁÖÀÔÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù: - ±âº» ¼­ºí¸´¿¡ ´ëÇÑ ¾²±â°¡ Ȱ¼ºÈ­µÊ (±âº»ÀûÀ¸·Î ºñȰ¼ºÈ­) - ºÎºÐ PUT Áö¿ø (±âº»ÀûÀ¸·Î Ȱ¼ºÈ­) - º¸¾È¿¡ ¹Î°¨ÇÑ ¾÷·Îµå¸¦ À§ÇÑ ´ë»ó URLÀÌ °ø°³ ¾÷·Îµå¸¦ À§ÇÑ ´ë»ó URLÀÇ ÇÏÀ§ µð·ºÅ丮ÀÎ °æ¿ì - °ø°ÝÀÚ°¡ ¾÷·ÎµåµÇ´Â º¸¾È¿¡ ¹Î°¨ÇÑ ÆÄÀÏÀÇ À̸§À» ¾Ë°í ÀÖ´Â °æ¿ì - º¸¾È¿¡ ¹Î°¨ÇÑ ÆÄÀϵµ ºÎºÐ PUTÀ» ÅëÇØ ¾÷·ÎµåµÇ´Â °æ¿ì ´ÙÀ½ Á¶°ÇÀÌ ¸ðµÎ ÃæÁ·µÇ¸é ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ¿ø°Ý ÄÚµå ½ÇÇàÀ» ¼öÇàÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù: - ±âº» ¼­ºí¸´¿¡ ´ëÇÑ ¾²±â°¡ Ȱ¼ºÈ­µÊ (±âº»ÀûÀ¸·Î ºñȰ¼ºÈ­) - ºÎºÐ PUT Áö¿ø (±âº»ÀûÀ¸·Î Ȱ¼ºÈ­) - ¾ÖÇø®ÄÉÀ̼ÇÀÌ ±âº» ÀúÀå À§Ä¡·Î TomcatÀÇ ÆÄÀÏ ±â¹Ý ¼¼¼Ç Áö¼Ó¼ºÀ» »ç¿ëÇÏ´Â °æ¿ì - ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿ªÁ÷·ÄÈ­ °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Â ¶óÀ̺귯¸®°¡ Æ÷ÇÔµÈ °æ¿ì »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 11.0.3, 10.1.35 ¶Ç´Â 9.0.98·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. (CVE-2025-24813)

* Âü°í »çÀÌÆ®:
https://github.com/apache/tomcat/commit/eb61aade8f8daccaecabf07d428b877975622f72
https://tomcat.apache.org/security-9.html#Fixed_in_Apache_Tomcat_9.0.99

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache Tomcat Server 9.0.99 ÀÌÀüÀÇ 9.0.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽйöÀü(9.0.99 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2025-24813 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)