Ãë¾àÁ¡ID |
22257 |
À§Çèµµ |
20 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç IIS ¼¹ö´Â Cookie »ç¿ë ³ëÃâ °áÇÔÀÌ ÀÖ´Â ASP ½ºÅ©¸³Æ®¸¦ °¡Áö°í ÀÖ´Ù. Active Server Pages (ASP)´Â HTML ÆäÀÌÁöµéÀÌ ¼¹ö »ó¿¡¼ µ¿ÀûÀ¸·Î »ý¼ºµÉ ¼ö ÀÖµµ·Ï ÇØ ÁÖ´Â IISÀÇ È®ÀåÀÌ´Ù. ASP ¿£ÁøÀº Ưº°ÇÑ ÄíŰ(Cookie) °ªµéÀÌ °Ë»öµÉ ¶§ ÀûÀýÇÏ°Ô Ã³¸®µÇÁö ¾Ê´Â´Ù. ÀÌ Çö»óÀº À¥ ÀÀ¿ë ÇÁ·Î±×·¥µéºÎÅÍ Áß¿äÇÑ Á¤º¸¸¦ ¾ÇÀÇÀûÀ¸·Î ¼öÁýÇϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. Áï, '=' ¹®ÀÚ·Î ¼³Á¤µÈ Cookie¸¦ º¸³¾ ¶§, ÁÖ¾îÁø ASP ÆäÀÌÁö°¡ Cookie¸¦ ½ÇÁ¦ ó¸®ÇÑ´Ù¸é, IIS ¼¹ö´Â ¿¡·¯·Î ÀÀ´äÇϰųª »ç¿ëµÇ´Â .inc ÆÄÀÏÀÇ Á¤º¸°¡ ³ëÃâµÇ°Ô µÈ´Ù. ÀÌ´Â ¿ø°ÝÁöÀÇ °ø°ÝÀÚ°¡ Include ÆÄÀÏÀÇ À̸§À» ¾Ë ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ±×¸®°í ¶ÇÇÑ Äí۵éÀ» ó¸®ÇÒ ÀÀ¿ë ÇÁ·Î±×·¥µéÀ» ÆÄ¾ÇÇØ ³»´Âµ¥ »ç¿ëµÉ ¼öµµ ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/362374 http://support.microsoft.com/?id=834452
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS Server Any version Microsoft Windows Any version |
ÇØ°áÃ¥ |
¿¡·¯¸¦ ÀÏÀ¸Å² ½ºÅ©¸³Æ®¿¡ °üÇÑ Á¤º¸µéÀ» ³ëÃâÇÏÁö ¾Ê´Â »ç¿ëÀÚ°¡ ±¸¼ºÇÑ ¿¡·¯ ÆäÀÌÁö¸¦ ¹ÝȯÇϵµ·Ï ¿µÇâÀ» ¹Þ´Â IIS ¼¹ö¸¦ ¼³Á¤ÇÏ¿©¾ß ÇÑ´Ù. »ç¿ëÀÚ°¡ ±¸¼ºÇÑ ¿¡·¯ ÆäÀÌÁöµéÀ» ¸¸µå´Â ¹æ¹ý¿¡ °üÇÑ Á¤º¸´Â http://support.microsoft.com/?id=834452 ¿¡¼ '834452 - Best practices with custom error pages' ¿¡ ÀÖ´Â 'References' ¼½¼ÇÀ¸·ÎºÎÅÍ ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|