| Ãë¾àÁ¡ID |
22060 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç À¥ ¼¹ö´Â À§ÇèÇÑ HTTP methodÀÎ PUTÀÇ ½ÇÇàÀ» Çã¿ëÇÑ´Ù.
À߸ø ±¸ÃàµÈ À¥¼¹öµéÀº PUTÀ̳ª DELETE¿Í °°Àº À§ÇèÇÑ ¸î¸î HTTP methodµéÀÌ ½ÇÇàµÉ ¼ö ÀÖµµ·Ï Çã¿ëÇÑ´Ù. ÀÌ Áß 'PUT' Method´Â Ŭ¶óÀÌ¾ðÆ®°¡ Àü¼ÛÇÑ µ¥ÀÌÅ͸¦ URL¿¡ ¸í½ÃµÈ ÆÄÀÏÀ̸§À¸·Î À¥¼¹ö¿¡ ÀúÀåÇÒ ¼ö ÀÖ°Ô ÇØ Áְųª, ȤÀº »õ·Î¿î µ¥ÀÌÅÍ·Î À¥¼¹ö »ó¿¡ ÀÌ¹Ì Á¸ÀçÇÏ´Â ÆÄÀÏÀ» ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ´Â °ø°ÝÀÚµéÀÌ À¥¼¹ö »ó¿¡ ÀÖ´Â ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃŰ°Å³ª ¼¹ö¿¡ Æ®·ÎÀÌ ¸ñ¸¶¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.iss.net/security_center/static/4252.php |
| ÇØ°áÃ¥ |
ÀûÀýÇÑ ¼¹ö ¼³Á¤À» ÅëÇØ¼ PUTÀ̳ª DELETE¿Í °°Àº À§ÇèÇÑ HTTP method µéÀÇ ½ÇÇàÀ» Á¦ÇÑÇØ¾ß ÇÑ´Ù. ¹Ýµå½Ã ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ÀÌ·¯ÇÑ methodµéÀÇ »ç¿ëÀ» ±ÝÁöÇØ¾ß ÇÑ´Ù.
¿¹¸¦µé¾î ApacheÀÇ °æ¿ì ÇØ´ç µð·ºÅ͸®¿¡¼ ´ÙÀ½°ú °°ÀÌ ¼³Á¤ÇÑ´Ù. <Directory /abcd> <Limit PUT DELETE OPTIONS> //Â÷´ÜÇÒ method Order deny, allow alow from IP // Çã¿ëÇÒ IP </Limit> </Directory> |
| °ü·Ã URL |
(CVE) |
| °ü·Ã URL |
(SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|