취약점ID |
22497 |
위험도 |
30 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
WWW |
상세설명 |
해당 호스트에는 버전 4.1.3 이전의 Apache Tomcat 서버의 어떤 버전이 가동 중인 것으로 나타난다. Apache Tomcat 4.1.3 이전의 버전은 서비스 거부 취약점이 존재한다. 악의적인 HTTP 요청은 요청 처리 쓰레드를 응답 불능으로 빠지게 할 수 있다. 이런 종류의 요청은 모든 요청 처리 쓰레드를 응답 불능으로 빠지게 할 수 있다.
* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버의 배너 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.
* 참고 사이트: http://tomcat.apache.org/security-4.html#Fixed_in_Apache_Tomcat_4.1.3 http://archives.neohapsis.com/archives/bugtraq/2002-06/0245.html
* 영향을 받는 플랫폼: Apache Tomcat Server 4.1.3 이전의 버전들 모든 운영체제 모든 버전 |
해결책 |
Apache Tomcat 웹 사이트인 http://tomcat.apache.org/ 에서 구할 수 있는 Apache Tomcat의 가장 최신 버전(4.1.3 혹은 이후)으로 업그레이드 하여야 한다. -- 혹은 -- 차선책으로는 영향을 받는 모듈들은 사용하지 않고 있는 지를 확인하여야 한다. |
관련 URL |
CVE-2002-0935 (CVE) |
관련 URL |
5067 (SecurityFocus) |
관련 URL |
(ISS) |
|