English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 21466
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Servlet
»ó¼¼¼³¸í ÇØ´ç Novell GroupWise WebAccess´Â ÀÎÁõ ¿ìȸ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. GroupWise´Â Novell »ç¿¡ ÀÇÇØ ¹èÆ÷µÇ°í À¯Áö º¸¼öµÇ´Â »ó¿ë ±×·ì¿þ¾î(groupware) ÆÐŰÁöÀÌ´Ù. Novell GroupWise WebAccess´Â 'webacc' ¼­ºí¸´(servlet)À» ¾×¼¼½ºÇÏ¿© ¿¹±âÄ¡ ¾ÊÀº Àμö µ¥ÀÌÅ͸¦ Á¦°øÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÎÁõÀ» ¿ìȸÇϰí ÇÁ·Î±×·¥¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÎÁõ ½Ãµµ°¡ ½ÇÆÐÇÒ ¶§, ¿µÇâÀ» ¹Þ´Â ¼­ºí¸´Àº 'error' URI Àμö¸¦ ÅëÇÏ¿© °Ç³×Áø ¿¡·¯ ÆäÀÌÁö¸¦ È£ÃâÇÑ´Ù. ÀÌ Àμö¿¡ 'webacc' °ªÀ» ÁÖ¾î Áشٸé, ÀÎÁõÀÌ ¿ìȸµÇ¾îÁ® °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â À¥ ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô µÈ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/387566

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Novell, Inc., Novell GroupWise WebAccess Any version
Novell, Inc., Novell NetWare Any version
Microsoft Windows Any version
Novell NetWare Any version
Linux Any version
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.

Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, Novell »ç´Â Á¦Ç° ¹öÀü Á¤º¸°¡ À¯ÃâµÉ °ÍÀÌ À¯·ÁµÇ´Â °í°´µéÀº 'login.htt' ±×¸®°í 'about.htt' ÅÛÇø´(template) ÆÄÀϵéÀ» ÆíÁýÇÏ¿© ÀÌ Á¤º¸¸¦ »èÁ¦ÇÒ °ÍÀ» ±ÇÇϰí ÀÖ´Ù. À̰ÍÀº 'login.htt'ÀÇ ¶óÀÎ 313 ±×¸®°í 'about.htt'ÀÇ ¶óÀÎ 37À» »èÁ¦ÇÔÀ¸·Î½á °¡´ÉÇÏ´Ù. ´õ ÀÚ¼¼ÇÑ »çÇ׿¡ ´ëÇØ¼­´Â http://www.securityfocus.com/advisories/7881 ÀÇ ±Ç°í¾È¿¡¼­ º¼ ¼ö ÀÖ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL 12285 (SecurityFocus)
°ü·Ã URL 18954 (ISS)