English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22032
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í AS/400 Ç÷§Æû»óÀÇ IBMÀÇ HTTP ¼­¹ö´Â ¾î¶² URLÀÇ ³¡¿¡ '/'À» µ¡ºÙÀÓÀ¸·Î½á .html ȤÀº .jsp¿Í °°Àº ÆäÀÌÁöÀÇ ¼Ò½ºÄڵ带 º¸¿©ÁÙ ¼ö ÀÖ´Â °ø°Ý¿¡ Ãë¾àÇÏ´Ù. ¿¹¸¦µé¾î, °ø°ÝÀÚ°¡ 'http://www.foo.com/getsource.jsp/' URLÀ» Ãë¾àÇÑ ¼­¹ö·Î ¿äûÇÏ¸é ±× ¼­¹ö´Â ºê¶ó¿ìÁî·Î À¥ÀÇ ¼Ò½º Äڵ带 º¸¿©ÁØ´Ù.
ÇØ°áÃ¥ 2014³â 6¿ù ÇöÀç·Î½á´Â ÇØ°áÃ¥ÀÌ ³ª¿ÍÀÖÁö ¾Ê´Ù. ÆÐÄ¡¸¦ À§Çؼ­ ÇØ´ç Á¦Á¶»ç¿¡ ¹®ÀÇÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2001-0446 (CVE)
°ü·Ã URL 3518 (SecurityFocus)
°ü·Ã URL 6308,7490 (ISS)