Ãë¾àÁ¡ID |
210238 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Apache httpd ¹öÀüÀº 2.4.56 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ 2.4.56 ±Ç°í¿¡ ³ª¿µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- mod_rewrite ¹× mod_proxy¸¦ ÅëÇÑ HTTP ¿äû ºÐÇÒ: Apache HTTP Server ¹öÀü 2.4.0 ~ 2.4.55ÀÇ ÀϺΠmod_proxy ±¸¼º¿¡¼´Â HTTP ¿äû ½º¸Å±×¸µ °ø°ÝÀÌ °¡´ÉÇÕ´Ï´Ù. mod_proxy´Â ÀϺΠÇü½ÄÀÇ RewriteRule ¶Ç´Â ProxyPassMatch¿Í ÇÔ²² È°¼ºÈµÇ¸ç ºñƯÁ¤ ÆÐÅÏÀº »ç¿ëÀÚ ÁöÁ¤ ¿äû ´ë»ó(URL) µ¥ÀÌÅÍÀÇ ÀÏºÎ¿Í ÀÏÄ¡ÇÏ¸ç º¯¼ö ´ëü¸¦ »ç¿ëÇÏ¿© ÇÁ·Ï½ÃµÈ ¿äû ´ë»ó¿¡ ´Ù½Ã »ðÀԵ˴ϴÙ. ±×¸®°í ±¸¼ºÀÌ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
¿¹¸¦ µé¸é ´ÙÀ½°ú °°½À´Ï´Ù. RewriteRule ^/here/(.*) http://example.com:8080/elsewhere?$1 http://example.com:8080/elsewhere ; [P] ProxyPassReverse /here/ http://example.com:8080 / http://example.com:8080/ ÀÇ RewriteEngine ¿äû ºÐÇÒ/½º¸Å±×¸µÀ¸·Î ÀÎÇØ ÇÁ·Ï½Ã ¼¹ö ¾×¼¼½º Á¦¾î ¿ìȸ, ±âÁ¸ ¿À¸®Áø ¼¹ö¿¡ ´ëÇÑ ÀǵµÇÏÁö ¾ÊÀº URL ÇÁ·Ï½Ã ¹× ij½Ã Æ÷ÀÌÁî´×ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-25690)
- Apache HTTP Server: mod_proxy_uwsgi HTTP ÀÀ´ä ºÐÇÒ: mod_proxy_uwsgi¿¡ ÀÇÇÑ Apache HTTP ServerÀÇ HTTP ÀÀ´ä ½º¸Å±×¸µ Ãë¾àÁ¡. ÀÌ ¹®Á¦´Â Apache HTTP Server: 2.4.30-2.4.55¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. ¿À¸®Áø ÀÀ´ä Çì´õÀÇ Æ¯¼ö ¹®Àڴ Ŭ¶óÀ̾ðÆ®·Î Àü´ÞµÇ´Â ÀÀ´äÀ» À߶󳻰ųª ºÐÇÒÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2023-27522)
* Âü°í »çÀÌÆ®: https://httpd.apache.org/security/vulnerabilities_24.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.4.56 ÀÌÀü 2.4.x ¹öÀü Any operating system Any version |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.56 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2023-25690,CVE-2023-27522 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|