English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22090
À§Çèµµ 20
Æ÷Æ® 8080, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Servlet
»ó¼¼¼³¸í ÇØ´ç Apache Tomcat ¼­¹ö´Â 'TroubleShooter' ¼­ºí¸´À» ÅëÇÑ Á¤º¸³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
Apache TomcatÀº Java Servlet°ú JavaServer Pages ±â¼úµéÀ» À§ÇÑ °ø½ÄÀûÀÎ ·¹ÆÛ·±½º ±¸Çö¿¡ »ç¿ëµÇ°í ÀÖ´Â Servlet Container ·Î¼­ MS À©µµ¿ìÁî ½Ã½ºÅÛ¿Í ÇÔ²² ´ëºÎºÐÀÇ À¯´Ð½º, ¸®´ª½º °è¿­ ½Ã½ºÅÛ¿¡¼­ µ¿ÀÛÇÑ´Ù. Tomcat ¼­¹ö¸¦ µðÆúÆ®·Î ¼³Ä¡ÇÏ´Â °æ¿ì, ´Ù¾çÇÑ ¿¹Á¦ JSP ÆäÀÌÁö¿Í ¼­ºí¸´µéÀÌ ÇÔ²² ¼³Ä¡µÇ´Â µ¥ ÀÌ·¯ÇÑ ÆÄÀϵéÀº ¼³Ä¡ °úÁ¤ Áß ÀÚµ¿À¸·Î »ý¼ºµÈ "examples" µð·ºÅ丮 ¹Ø¿¡ À§Ä¡ÇÏ°Ô µÈ´Ù.
ƯÈ÷, ÀÌ·¯ÇÑ ÆÄÀÏ Áß¿¡¼­ 'TroubleShooter' ¼­ºí¸´Àº Tomcat ¼³Ä¡ µð·ºÅ丮 Á¤º¸ ¹× ½Ã½ºÅÛÀÇ ¿î¿µÃ¼Á¦ Á¤º¸¿Í °°Àº Áß¿ä Á¤º¸µéÀ» ¾ò´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ ¼­ºí¸´Àº cross-site ½ºÅ©¸³Æ® °ø°Ý ½Ãµµ¿¡µµ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.

* ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº 'Apache Tomcat TroubleShooter' ¼­ºí¸´ÀÇ ¼³Ä¡¿©ºÎ¸¸À» Å×½ºÆ®ÇÑ´Ù.
ÇØ°áÃ¥ Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, "TOMCAT_HOME\webapps\examples\WEB-INF\classes" µð·ºÅ丮·ÎºÎÅÍ 'TroubleShooter.class' ¼­ºí¸´À» Á¦°ÅÇØ¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2002-2006 (CVE)
°ü·Ã URL 4575 (SecurityFocus)
°ü·Ã URL 8932 (ISS)