Ãë¾àÁ¡ID |
21466 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
Servlet |
»ó¼¼¼³¸í |
ÇØ´ç Novell GroupWise WebAccess´Â ÀÎÁõ ¿ìȸ Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. GroupWise´Â Novell »ç¿¡ ÀÇÇØ ¹èÆ÷µÇ°í À¯Áö º¸¼öµÇ´Â »ó¿ë ±×·ì¿þ¾î(groupware) ÆÐŰÁöÀÌ´Ù. Novell GroupWise WebAccess´Â 'webacc' ¼ºí¸´(servlet)À» ¾×¼¼½ºÇÏ¿© ¿¹±âÄ¡ ¾ÊÀº Àμö µ¥ÀÌÅ͸¦ Á¦°øÇÔÀ¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ ÀÎÁõÀ» ¿ìȸÇϰí ÇÁ·Î±×·¥¿¡ ´ëÇÑ ºñÀΰ¡µÈ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÎÁõ ½Ãµµ°¡ ½ÇÆÐÇÒ ¶§, ¿µÇâÀ» ¹Þ´Â ¼ºí¸´Àº 'error' URI Àμö¸¦ ÅëÇÏ¿© °Ç³×Áø ¿¡·¯ ÆäÀÌÁö¸¦ È£ÃâÇÑ´Ù. ÀÌ Àμö¿¡ 'webacc' °ªÀ» ÁÖ¾î Áشٸé, ÀÎÁõÀÌ ¿ìȸµÇ¾îÁ® °ø°ÝÀÚ´Â ¿µÇâÀ» ¹Þ´Â À¥ ¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾×¼¼½º¸¦ ¾ò¾î³¾ ¼ö ÀÖ°Ô µÈ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/387566
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Novell, Inc., Novell GroupWise WebAccess Any version Novell, Inc., Novell NetWare Any version Microsoft Windows Any version Novell NetWare Any version Linux Any version |
ÇØ°áÃ¥ |
2014³â 6¿ù ÇöÀç ¾÷±×·¹À̵峪 ÆÐÄ¡´Â ³ª¿Í ÀÖÁö ¾Ê´Ù.
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, Novell »ç´Â Á¦Ç° ¹öÀü Á¤º¸°¡ À¯ÃâµÉ °ÍÀÌ À¯·ÁµÇ´Â °í°´µéÀº 'login.htt' ±×¸®°í 'about.htt' ÅÛÇø´(template) ÆÄÀϵéÀ» ÆíÁýÇÏ¿© ÀÌ Á¤º¸¸¦ »èÁ¦ÇÒ °ÍÀ» ±ÇÇϰí ÀÖ´Ù. À̰ÍÀº 'login.htt'ÀÇ ¶óÀÎ 313 ±×¸®°í 'about.htt'ÀÇ ¶óÀÎ 37À» »èÁ¦ÇÔÀ¸·Î½á °¡´ÉÇÏ´Ù. ´õ ÀÚ¼¼ÇÑ »çÇ׿¡ ´ëÇØ¼´Â http://www.securityfocus.com/advisories/7881 ÀÇ ±Ç°í¾È¿¡¼ º¼ ¼ö ÀÖ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
12285 (SecurityFocus) |
°ü·Ã URL |
18954 (ISS) |
|