English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22088
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Servlet
»ó¼¼¼³¸í ÇØ´ç ServletExec ISAPI ÇÊÅÍ´Â À¥ ·çÆ® ¾ÈÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØÁØ´Ù.
ServletExec 4.1 ISAPI´Â IIS ¼­¹ö¸¦ À§Çؼ­ ISAPI ÇÊÅ͸¦ ÅëÇÏ¿© ±¸ÇöµÈ ÀÚ¹Ù ¼­ºí¸´/JSP ¿£ÁøÀÌ´Ù.
±âº»ÀûÀ¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â servletÀº JSP ±â´É(functionality)À» Á¦°øÇϴµ¥ ÀÌ ±â´ÉÀº À¥ ·çÆ® ¾ÈÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ Àß Á¶ÀÛµÈ ÇüÅÂÀÇ URLÀ» »ç¿ëÇÏ¿© JSP10ServletÀ̳ª JSPServletÀ» Á÷Á¢ È£ÃâÇÔÀ¸·Î½á Á¤»óÀûÀ¸·Î´Â ¾×¼¼½º°¡ ºÒ°¡´ÉÇÑ global.asa¿Í °°Àº À¥ ·çÆ® ¾ÈÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
ASP ÆäÀÌÁö¸¦ ¿äûÇÒ °æ¿ì¿¡´Â ÀϹÝÀûÀ¸·Î JSP ÆäÀÌÁö¿ÍÀÇ ¹®¹ýÀû À¯»ç¼ºÀ¸·Î ÀÎÇÏ¿© ¸¹Àº ¿¡·¯°¡ ¹ß»ýÇÏ¿© ¿äûÇÑ ÆäÀÌÁöÀÇ Á¶°¢µéÀÌ ºÎºÐÀûÀ¸·Î ¹ÝȯµÇÁö¸¸ ÅØ½ºÆ® ÆÄÀÏÀÇ °æ¿ì¿¡´Â ¹®Á¦¾øÀÌ ¼Õ½±°Ô ÀÐÀ» ¼ö ÀÖ´Ù. ±×·¯³ª, ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© À¥ ·çÆ®¸¦ ¹þ¾î³­ ÆÄÀÏÀ̳ª ÆÄÀÏ ½Ã½ºÅÛÀÇ ´Ù¸¥ À§Ä¡¿¡ ÀÖ´Â ÆÄÀϵéÀ» ÀÐÀ» ¼ö´Â ¾ø´Ù.

¿¹¸¦µé¾î, ´ÙÀ½°ú °°Àº URLÀ» ¿äûÇÔÀ¸·Î½á global.asa ÆÄÀÏÀÌ ÀÐÇôÁö´ÂÁö Å×½ºÆ®ÇÒ ¼ö ÀÖ´Ù:
/servlet/com.newatlanta.servletexec.JSP10Servlet/..%5c..%5c\global.asa

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Microsoft IIS Server
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ ÆÐÄ¡ 9¹øÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù:
ftp://ftp.newatlanta.com/public/servletexec/4_1/
°ü·Ã URL CVE-2002-0892 (CVE)
°ü·Ã URL 4793 (SecurityFocus)
°ü·Ã URL 9139 (ISS)