English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22086
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç JRun À¥ ¼­¹ö´Â µð·ºÅ丮 Ž»ö °ø°Ý¿¡ Ãë¾àÇÏ´Ù.
Allaire»çÀÇ JRun Àº JSP(Java Server Pages)¿Í ÀÚ¹Ù ¼­ºí¸´À» ÅëÇÏ¿© À¥ ÀÀ¿ëÇÁ·Î±×·¥À» °³¹ßÇϱâ À§ÇØ »ç¿ëµÇ´Â ÇÁ·Î±×·¥ °³¹ß ȯ°æÀÌ´Ù. JRun À¥ ¼­¹öÀÇ ÀϺΠ¹öÀü¿¡´Â ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ À¥ ¼­¹ö¿¡ "dot dot" (../) ½ÃÄö½ºµéÀÌ Æ÷ÇÔµÈ Àß Á¶ÀÛµÈ URLÀ» º¸³¿À¸·Î½á À¥ ¼­¹ö »óÀÇ µð·ºÅ丮µéÀ» Ž»öÇϰí À¥ ·çÆ® µð·ºÅ丮 ¿ÜºÎÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº ¿ø°Ý È£½ºÆ® »óÀÇ Á¤º¸¸¦ ¸ðÀ¸´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ°í ¿ø°Ý »ç¿ëÀÚµéÀÌ ÆÄÀÏ¿¡ ´ëÇØ Á¦ÇÑÀûÀÎ ±ÇÇÑÀÌ ¼³Á¤µÇÁö ¾ÊÀº »ç¿ëÀÚ ÆÄÀϰú »ç¿ëÀÚ¸í, ½Ã½ºÅÛ ¼³Á¤°ú °°Àº Á¤º¸µéÀ» ¸ðÀ» ¼ö ÀÖ´Â ÀáÀçÀû °¡´É¼ºÀ» Á¦°øÇÑ´Ù.

Ãë¾àÇÑ Ç÷§Æû:
Allaire JRun 2.3.3
Allaire JRun 3.0
Allaire JRun 3.1
ÇØ°áÃ¥ Vender¿Í »óÀÇÇÏ¿© ¹öÀü¿¡ ¸Â´Â ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡Çϰųª ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÃֽйöÀüÀÇ JRunÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.
https://www.adobe.com/products/jrun/download/
°ü·Ã URL CVE-2001-1544 (CVE)
°ü·Ã URL 3666 (SecurityFocus)
°ü·Ã URL 7678 (ISS)