| Ãë¾àÁ¡ID |
22042 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç Lotus Domino ¼¹ö´Â µð·ºÅ丮 Ž»ö Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. Lotus Domino´Â ¸Þ¼¼Â¡°ú ´Ù¾çÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÕÇÑ ¸ÖƼ Ç÷§Æû À¥¼¹öÀÌ´Ù. Lotus Domino ¼¹ö 5.0.6°ú ±× ÀÌÀü ¼¹öµé¿¡´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚ°¡ ¼¹ö»óÀÇ ¾î¶² ¾Ë·ÁÁø À§Ä¡ÀÇ ÆÄÀÏÀ» °¡Áö°í °¥ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Ù. ¾Ë·ÁÁø ÆÄÀÏ¸í¿¡ '.nsf' ¿Í '../'ÀÌ Á¶ÇÕµÈ Á¶ÀÛµÈ HTTP ¿äûÀ» º¸³»¸é Àб⠱ÇÇÑÀÌ Àִ Ưº°ÇÑ ÆÄÀÏÀÇ ³»¿ëµéÀ» º¸¿©ÁØ´Ù. ÀÌ Ãë¾àÁ¡ÀÌ ¼º°øÀûÀ¸·Î µµ¿ëµÇ¸é ¿ø°ÝÁöÀÇ »ç¿ëÀÚ´Â ÆÐ½º¿öµå ÆÄÀÏµé µî°ú °°Àº ½Ã½ºÅÛ ÆÄÀϵéÀ» ¾×¼¼½ºÇØ °¥ ¼ö ÀÖ´Ù. À̰ÍÀº È£½ºÆ®ÀÇ ¿ÏÀüÇÑ Àå¾Ç°ú ¿¬°áµÉ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/bid/2173 http://www.securiteam.com/windowsntfocus/Lotus_Domino_5_0_5_Web_Server_vulnerability_-_reading_files_outside_the_web_root.html |
| ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ Lotus DominoÀÇ °¡Àå ÃֽйöÀü (5.0.6a ÀÌ»ó) À¸·Î ¾÷±×·¹À̵åÇÑ´Ù: http://www.notes.net/r5fixlist.nsf
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î´Â: 1. °ü¸® Ŭ¶óÀÌ¾ðÆ®¸¦ ¿ÀÇÂÇÑ´Ù. 2. °ü¸®ÇϰíÀÚ ÇÏ´Â ¼¹ö¸¦ ¼±ÅÃÇÑ´Ù. 3. "Server" ¼½¼Ç¿¡ ÀÖ´Â "Configuration" ÅÇ¿¡¼ ÇöÀç ¼¹ö ´ÙÅ¥¸àÆ®¸¦ ¼±ÅÃÇÑ´Ù. "Web" ¹öưÀ» ´©¸¥´Ù. "Create URL mapping/redirection"À» ¼±ÅÃÇÑ´Ù.
4. URL redirection document¿¡¼ "Basics" ÅÇ¿¡¼ 'URL ---> Redirection URL'¸¦ ¼±ÅÃÇÑ´Ù. "Mapping" ÅÇ¿¡¼ Redirection URL: [ ÀçÁöÁ¤(Redirect) ÇÏ·Á´Â URLÀ» ¸í±âÇÑ´Ù. ¿¹¸¦µé¾î, "http://hostname/homepage.nsf" "http://hostname/message.html" ]
* ¸í±âµÈ URLÀº ³»ºÎ redirectionÀÌ ¾Æ´Ï¶ó ¿ÜºÎ redirectionÀ̾î¾ß ÇÑ´Ù. ±×·¸±â ¶§¹®¿¡, http://myserver/message.htmlÀº ÀÛµ¿ÇÏÁö¸¸ /message.html Àº ÀÛµ¿ÇÏÁö ¾Ê´Â´Ù.
5. ´ÙÅ¥¸àÆ®¸¦ ÀúÀåÇÑ´Ù. 6. HTTP ¼¹ö¸¦ Àç°¡µ¿ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2001-0009 (CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|