Ãë¾àÁ¡ID |
210292 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Tomcat ¹öÀüÀÌ 11.0.3 ÀÌÀü ¹öÀüÀÔ´Ï´Ù. µû¶ó¼ fixed_in_apache_tomcat_11.0.3_security-11 ±Ç°í¹®¿¡¼ ¾ð±ÞµÈ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- °æ·Î µ¿µî¼º: 'file.Name' (³»ºÎ Á¡)À¸·Î ÀÎÇØ ¿ø°Ý ÄÚµå ½ÇÇà ¹×/¶Ç´Â Á¤º¸ À¯Ãâ ¹×/¶Ç´Â Apache TomcatÀÇ ¾²±â °¡´ÉÇÑ ±âº» ¼ºí¸´À» ÅëÇØ ¾÷·ÎµåµÈ ÆÄÀÏ¿¡ ¾Ç¼º ÄÜÅÙÃ÷°¡ Ãß°¡µÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â ´ÙÀ½ Apache Tomcat ¹öÀü¿¡ ¿µÇâÀ» ¹ÌĨ´Ï´Ù: 11.0.0-M1ºÎÅÍ 11.0.2±îÁö, 10.1.0-M1ºÎÅÍ 10.1.34±îÁö, 9.0.0.M1ºÎÅÍ 9.0.98±îÁö. ´ÙÀ½ Á¶°ÇÀÌ ¸ðµÎ ÃæÁ·µÇ¸é ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ º¸¾È¿¡ ¹Î°¨ÇÑ ÆÄÀÏÀ» º¼ ¼ö ÀÖ°í/Àְųª ÇØ´ç ÆÄÀÏ¿¡ ÄÜÅÙÃ÷¸¦ ÁÖÀÔÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù: - ±âº» ¼ºí¸´¿¡ ´ëÇÑ ¾²±â°¡ Ȱ¼ºÈµÊ (±âº»ÀûÀ¸·Î ºñȰ¼ºÈ) - ºÎºÐ PUT Áö¿ø (±âº»ÀûÀ¸·Î Ȱ¼ºÈ) - º¸¾È¿¡ ¹Î°¨ÇÑ ¾÷·Îµå¸¦ À§ÇÑ ´ë»ó URLÀÌ °ø°³ ¾÷·Îµå¸¦ À§ÇÑ ´ë»ó URLÀÇ ÇÏÀ§ µð·ºÅ丮ÀÎ °æ¿ì - °ø°ÝÀÚ°¡ ¾÷·ÎµåµÇ´Â º¸¾È¿¡ ¹Î°¨ÇÑ ÆÄÀÏÀÇ À̸§À» ¾Ë°í ÀÖ´Â °æ¿ì - º¸¾È¿¡ ¹Î°¨ÇÑ ÆÄÀϵµ ºÎºÐ PUTÀ» ÅëÇØ ¾÷·ÎµåµÇ´Â °æ¿ì ´ÙÀ½ Á¶°ÇÀÌ ¸ðµÎ ÃæÁ·µÇ¸é ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ¿ø°Ý ÄÚµå ½ÇÇàÀ» ¼öÇàÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù: - ±âº» ¼ºí¸´¿¡ ´ëÇÑ ¾²±â°¡ Ȱ¼ºÈµÊ (±âº»ÀûÀ¸·Î ºñȰ¼ºÈ) - ºÎºÐ PUT Áö¿ø (±âº»ÀûÀ¸·Î Ȱ¼ºÈ) - ¾ÖÇø®ÄÉÀ̼ÇÀÌ ±âº» ÀúÀå À§Ä¡·Î TomcatÀÇ ÆÄÀÏ ±â¹Ý ¼¼¼Ç Áö¼Ó¼ºÀ» »ç¿ëÇÏ´Â °æ¿ì - ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿ªÁ÷·ÄÈ °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Â ¶óÀ̺귯¸®°¡ Æ÷ÇÔµÈ °æ¿ì »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 11.0.3, 10.1.35 ¶Ç´Â 9.0.98·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. (CVE-2025-24813)
* Âü°í »çÀÌÆ®: https://github.com/apache/tomcat/commit/0a668e0c27f2b7ca0cc7c6eea32253b9b5ecb29c https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.3
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache Tomcat Server 11.0.3 ÀÌÀüÀÇ 11.0.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽйöÀü(11.0.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2025-24813 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|