| Ãë¾àÁ¡ID |
22040 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç Sun »çÀÇ iPlanet À¥¼¹ö´Â °Ë»ö ¿£ÁøÀÇ °áÇÔÀ¸·Î ÀÎÇØ ¼¹ö³»ÀÇ ÀÓÀÇÀÇ ÆÄÀϵéÀ» º¼ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. iPlanet°ú ±× ÀÌÀü ¹öÀüµé¿¡ Æ÷ÇԵǾî ÀÖ´Â °Ë»ö ¿£ÁøÀº »ç¿ëÀÚµé·ÎºÎÅÍ °Ë»ö ÀμöµéÀ» ¾ò°í Æ÷¸Ë(format)Çϱâ À§ÇØ HTML ÆÐÅÏ ÆÄÀϵéÀ» »ç¿ëÇÑ´Ù. »ç¿ëÀÚ´Â NS-query-pat ¸í·ÉÀ» »ç¿ëÇÏ¿© À¥ »çÀÌÆ®¿¡ ÀÇÇØ Á¦°øµÈ µðÆúÆ® ÆÐÅÏ ÆÄÀÏÀ» »ç¿ëÇÏÁö ¾Ê°í »ç¿ëÀÚ ÀÚ½ÅÀÌ ¸í½ÃÇÑ ÁúÀÇ ÆÐÅÏ ÆÄÀÏÀ» »ç¿ëÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. ºÒÇàÈ÷ °Ë»ö ¿£ÁøÀº ÁúÀÇ ÆÐÅÏ ÆÄÀÏ¿¡ ´ëÇÑ Å¸´ç¼ºÀ» üŷÇÏÁö ¾Ê´Â´Ù. ¿¹¸¦ µé¾î, ¾î¶² iWS À¥ ¼¹ö¿¡ 80¹ø Æ÷Æ®·Î Telnet ÇÑ ÈÄ, ´ÙÀ½°ú °°Àº ¸í·ÉÀ» ³»¸°´Ù¸é:
GET /search?NS-query-pat=..\..\..\..\..\boot.ini
iPlanetÀº boot.ini ÆÄÀÏÀÇ ³»¿ëÀ» º¸¿©ÁÙ °ÍÀÌ´Ù. À̰ÍÀº ¸ðµç Á¢±ÙÁ¦¾î ¸®½ºÆ®µéÀ» ¹«½ÃÇÑ´Ù.
Ãë¾àÇÑ Ç÷§Æû: * iPlanet Web Server 6.0 SP2 * iPlanet Web Server 4.1 SP9 *Microsoft Windows Any version
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/9517.php |
| ÇØ°áÃ¥ |
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â Fix°¡ Á¦°øµÉ ¶§±îÁö °Ë»ö ¿£ÁøÀ» ³»·Á³õ´Â °ÍÀÌ´Ù (6.0 ¹öÀü¿¡¼´Â µðÆúÆ®·Î ³»·ÁÁ® ÀÖÀ½).
´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÃֽйöÀüÀÇ iPlanet À¥ ¼¹ö·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù. http://www.oracle.com/technetwork/java/webtier/downloads/iplanet-webserver-525365.html |
| °ü·Ã URL |
CVE-2002-1042 (CVE) |
| °ü·Ã URL |
5191 (SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|