| Ãë¾àÁ¡ID |
22090 |
| À§Çèµµ |
20 |
| Æ÷Æ® |
8080, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
Servlet |
| »ó¼¼¼³¸í |
ÇØ´ç Apache Tomcat ¼¹ö´Â 'TroubleShooter' ¼ºí¸´À» ÅëÇÑ Á¤º¸³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. Apache TomcatÀº Java Servlet°ú JavaServer Pages ±â¼úµéÀ» À§ÇÑ °ø½ÄÀûÀÎ ·¹ÆÛ·±½º ±¸Çö¿¡ »ç¿ëµÇ°í ÀÖ´Â Servlet Container ·Î¼ MS À©µµ¿ìÁî ½Ã½ºÅÛ¿Í ÇÔ²² ´ëºÎºÐÀÇ À¯´Ð½º, ¸®´ª½º °è¿ ½Ã½ºÅÛ¿¡¼ µ¿ÀÛÇÑ´Ù. Tomcat ¼¹ö¸¦ µðÆúÆ®·Î ¼³Ä¡ÇÏ´Â °æ¿ì, ´Ù¾çÇÑ ¿¹Á¦ JSP ÆäÀÌÁö¿Í ¼ºí¸´µéÀÌ ÇÔ²² ¼³Ä¡µÇ´Â µ¥ ÀÌ·¯ÇÑ ÆÄÀϵéÀº ¼³Ä¡ °úÁ¤ Áß ÀÚµ¿À¸·Î »ý¼ºµÈ "examples" µð·ºÅ丮 ¹Ø¿¡ À§Ä¡ÇÏ°Ô µÈ´Ù. ƯÈ÷, ÀÌ·¯ÇÑ ÆÄÀÏ Áß¿¡¼ 'TroubleShooter' ¼ºí¸´Àº Tomcat ¼³Ä¡ µð·ºÅ丮 Á¤º¸ ¹× ½Ã½ºÅÛÀÇ ¿î¿µÃ¼Á¦ Á¤º¸¿Í °°Àº Áß¿ä Á¤º¸µéÀ» ¾ò´Â µ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÌ ¼ºí¸´Àº cross-site ½ºÅ©¸³Æ® °ø°Ý ½Ãµµ¿¡µµ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.
* ÀÌ Ãë¾àÁ¡ Á¡°Ë Ç׸ñÀº 'Apache Tomcat TroubleShooter' ¼ºí¸´ÀÇ ¼³Ä¡¿©ºÎ¸¸À» Å×½ºÆ®ÇÑ´Ù. |
| ÇØ°áÃ¥ |
Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, "TOMCAT_HOME\webapps\examples\WEB-INF\classes" µð·ºÅ丮·ÎºÎÅÍ 'TroubleShooter.class' ¼ºí¸´À» Á¦°ÅÇØ¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2002-2006 (CVE) |
| °ü·Ã URL |
4575 (SecurityFocus) |
| °ü·Ã URL |
8932 (ISS) |
|