| Ãë¾àÁ¡ID |
22088 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
Servlet |
| »ó¼¼¼³¸í |
ÇØ´ç ServletExec ISAPI ÇÊÅÍ´Â À¥ ·çÆ® ¾ÈÀÇ ÆÄÀÏÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØÁØ´Ù. ServletExec 4.1 ISAPI´Â IIS ¼¹ö¸¦ À§Çؼ ISAPI ÇÊÅ͸¦ ÅëÇÏ¿© ±¸ÇöµÈ ÀÚ¹Ù ¼ºí¸´/JSP ¿£ÁøÀÌ´Ù. ±âº»ÀûÀ¸·Î µ¿ÀÛÇϵµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â servletÀº JSP ±â´É(functionality)À» Á¦°øÇϴµ¥ ÀÌ ±â´ÉÀº À¥ ·çÆ® ¾ÈÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ Àß Á¶ÀÛµÈ ÇüÅÂÀÇ URLÀ» »ç¿ëÇÏ¿© JSP10ServletÀ̳ª JSPServletÀ» Á÷Á¢ È£ÃâÇÔÀ¸·Î½á Á¤»óÀûÀ¸·Î´Â ¾×¼¼½º°¡ ºÒ°¡´ÉÇÑ global.asa¿Í °°Àº À¥ ·çÆ® ¾ÈÀÇ ÆÄÀϵéÀ» ÀÐÀ» ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ASP ÆäÀÌÁö¸¦ ¿äûÇÒ °æ¿ì¿¡´Â ÀϹÝÀûÀ¸·Î JSP ÆäÀÌÁö¿ÍÀÇ ¹®¹ýÀû À¯»ç¼ºÀ¸·Î ÀÎÇÏ¿© ¸¹Àº ¿¡·¯°¡ ¹ß»ýÇÏ¿© ¿äûÇÑ ÆäÀÌÁöÀÇ Á¶°¢µéÀÌ ºÎºÐÀûÀ¸·Î ¹ÝȯµÇÁö¸¸ ÅØ½ºÆ® ÆÄÀÏÀÇ °æ¿ì¿¡´Â ¹®Á¦¾øÀÌ ¼Õ½±°Ô ÀÐÀ» ¼ö ÀÖ´Ù. ±×·¯³ª, ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© À¥ ·çÆ®¸¦ ¹þ¾î³ ÆÄÀÏÀ̳ª ÆÄÀÏ ½Ã½ºÅÛÀÇ ´Ù¸¥ À§Ä¡¿¡ ÀÖ´Â ÆÄÀϵéÀ» ÀÐÀ» ¼ö´Â ¾ø´Ù.
¿¹¸¦µé¾î, ´ÙÀ½°ú °°Àº URLÀ» ¿äûÇÔÀ¸·Î½á global.asa ÆÄÀÏÀÌ ÀÐÇôÁö´ÂÁö Å×½ºÆ®ÇÒ ¼ö ÀÖ´Ù: /servlet/com.newatlanta.servletexec.JSP10Servlet/..%5c..%5c\global.asa
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Microsoft IIS Server |
| ÇØ°áÃ¥ |
´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ ÆÐÄ¡ 9¹øÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡ÇØ¾ß ÇÑ´Ù: ftp://ftp.newatlanta.com/public/servletexec/4_1/ |
| °ü·Ã URL |
CVE-2002-0892 (CVE) |
| °ü·Ã URL |
4793 (SecurityFocus) |
| °ü·Ã URL |
9139 (ISS) |
|