English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210238
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Apache httpd ¹öÀüÀº 2.4.56 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ 2.4.56 ±Ç°í¿¡ ³ª¿­µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- mod_rewrite ¹× mod_proxy¸¦ ÅëÇÑ HTTP ¿äû ºÐÇÒ: Apache HTTP Server ¹öÀü 2.4.0 ~ 2.4.55ÀÇ ÀϺΠmod_proxy ±¸¼º¿¡¼­´Â HTTP ¿äû ½º¸Å±×¸µ °ø°ÝÀÌ °¡´ÉÇÕ´Ï´Ù. mod_proxy´Â ÀϺΠÇü½ÄÀÇ RewriteRule ¶Ç´Â ProxyPassMatch¿Í ÇÔ²² È°¼ºÈ­µÇ¸ç ºñƯÁ¤ ÆÐÅÏÀº »ç¿ëÀÚ ÁöÁ¤ ¿äû ´ë»ó(URL) µ¥ÀÌÅÍÀÇ ÀÏºÎ¿Í ÀÏÄ¡ÇÏ¸ç º¯¼ö ´ëü¸¦ »ç¿ëÇÏ¿© ÇÁ·Ï½ÃµÈ ¿äû ´ë»ó¿¡ ´Ù½Ã »ðÀԵ˴ϴÙ. ±×¸®°í ±¸¼ºÀÌ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù.
RewriteRule ^/here/(.*) http://example.com:8080/elsewhere?$1 http://example.com:8080/elsewhere ; [P] ProxyPassReverse /here/ http://example.com:8080 / http://example.com:8080/ ÀÇ RewriteEngine ¿äû ºÐÇÒ/½º¸Å±×¸µÀ¸·Î ÀÎÇØ ÇÁ·Ï½Ã ¼­¹ö ¾×¼¼½º Á¦¾î ¿ìȸ, ±âÁ¸ ¿À¸®Áø ¼­¹ö¿¡ ´ëÇÑ ÀǵµÇÏÁö ¾ÊÀº URL ÇÁ·Ï½Ã ¹× ij½Ã Æ÷ÀÌÁî´×ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-25690)

- Apache HTTP Server: mod_proxy_uwsgi HTTP ÀÀ´ä ºÐÇÒ: mod_proxy_uwsgi¿¡ ÀÇÇÑ Apache HTTP ServerÀÇ HTTP ÀÀ´ä ½º¸Å±×¸µ Ãë¾àÁ¡. ÀÌ ¹®Á¦´Â Apache HTTP Server: 2.4.30-2.4.55¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù.
¿À¸®Áø ÀÀ´ä Çì´õÀÇ Æ¯¼ö ¹®Àڴ Ŭ¶óÀ̾ðÆ®·Î Àü´ÞµÇ´Â ÀÀ´äÀ» À߶󳻰ųª ºÐÇÒÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-27522)

* Âü°í »çÀÌÆ®:
https://httpd.apache.org/security/vulnerabilities_24.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server 2.4.56 ÀÌÀü 2.4.x ¹öÀü
Any operating system Any version
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.56 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2023-25690,CVE-2023-27522 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)