| Ãë¾àÁ¡ID |
22086 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç JRun À¥ ¼¹ö´Â µð·ºÅ丮 Ž»ö °ø°Ý¿¡ Ãë¾àÇÏ´Ù. Allaire»çÀÇ JRun Àº JSP(Java Server Pages)¿Í ÀÚ¹Ù ¼ºí¸´À» ÅëÇÏ¿© À¥ ÀÀ¿ëÇÁ·Î±×·¥À» °³¹ßÇϱâ À§ÇØ »ç¿ëµÇ´Â ÇÁ·Î±×·¥ °³¹ß ȯ°æÀÌ´Ù. JRun À¥ ¼¹öÀÇ ÀϺΠ¹öÀü¿¡´Â ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ À¥ ¼¹ö¿¡ "dot dot" (../) ½ÃÄö½ºµéÀÌ Æ÷ÇÔµÈ Àß Á¶ÀÛµÈ URLÀ» º¸³¿À¸·Î½á À¥ ¼¹ö »óÀÇ µð·ºÅ丮µéÀ» Ž»öÇϰí À¥ ·çÆ® µð·ºÅ丮 ¿ÜºÎÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡Àº ¿ø°Ý È£½ºÆ® »óÀÇ Á¤º¸¸¦ ¸ðÀ¸´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ°í ¿ø°Ý »ç¿ëÀÚµéÀÌ ÆÄÀÏ¿¡ ´ëÇØ Á¦ÇÑÀûÀÎ ±ÇÇÑÀÌ ¼³Á¤µÇÁö ¾ÊÀº »ç¿ëÀÚ ÆÄÀϰú »ç¿ëÀÚ¸í, ½Ã½ºÅÛ ¼³Á¤°ú °°Àº Á¤º¸µéÀ» ¸ðÀ» ¼ö ÀÖ´Â ÀáÀçÀû °¡´É¼ºÀ» Á¦°øÇÑ´Ù.
Ãë¾àÇÑ Ç÷§Æû: Allaire JRun 2.3.3 Allaire JRun 3.0 Allaire JRun 3.1 |
| ÇØ°áÃ¥ |
Vender¿Í »óÀÇÇÏ¿© ¹öÀü¿¡ ¸Â´Â ÀûÀýÇÑ ÆÐÄ¡¸¦ ¼³Ä¡Çϰųª ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÃֽйöÀüÀÇ JRunÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù. https://www.adobe.com/products/jrun/download/ |
| °ü·Ã URL |
CVE-2001-1544 (CVE) |
| °ü·Ã URL |
3666 (SecurityFocus) |
| °ü·Ã URL |
7678 (ISS) |
|