English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22110
À§Çèµµ 40
Æ÷Æ® 8080
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Servlet
»ó¼¼¼³¸í Apache Software Foundation¿¡¼­ ³»³õÀº Tomcat ÆÐŰÁö´Â TomcatÀ» ¿î¿µÁßÀÎ ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÇ À¯ÃâÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. µðÆúÆ®·Î ´Ù¾çÇÑ UNIX ½Ã½ºÅÛµé »ó¿¡¼­ ¿î¿µµÇ°í ÀÖ´Â Tomcat 3.0°ú 3.1 ¹öÀüµéÀº Tomcat ¼­¹ö »óÀÇ ÄÁÅØ½ºÆ® µéÀ» Ãß°¡, »èÁ¦Çϰųª ȤÀº ÄÁÅØ½ºÆ® Á¤º¸¸¦ ¿­¶÷Çϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Â ¼­ºí¸´µéÀ» Æ÷ÇÔÇÑ /admin ÄÁÅØ½ºÆ® (ȤÀº °¡»ó µð·ºÅ丮)¸¦ °¡Áö°í ÀÖ´Ù. ÄÁÅØ½ºÆ®·Î root µð·ºÅ丮(/)¸¦ Ãß°¡ÇÑ´Ù¸é Tomcat ¼­¹ö°¡ °¡µ¿µÇ´Â °èÁ¤À¸·Î Àб⠰¡´É ÆÄÀϵéÀ» ¸ðµÎ Àо ¼ö ÀÖ´Ù. ¸¸¾à TomcatÀÌ root·Î ¿î¿µµÈ´Ù¸é ÆÄÀϽýºÅÛ »óÀÇ ¸ðµç ÆÄÀϵéÀÌ ¾×¼¼½ºµÉ ¼ö ÀÖ´Ù. À̰ÍÀº ½Ã½ºÅÛÀ¸·ÎÀÇ ¾×¼¼½º ±ÇÇÑÀ» ¾ò´Âµ¥ »ç¿ëµÉ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ Á¤º¸ÀÇ °Ë»öÀ» Çã¿ëÇØ ÁÖ´Â °Í°ú °°´Ù. /admin ÄÁÅØ½ºÆ®·ÎÀÇ Çã°¡µÇÁö ¾ÊÀº ¾×¼¼½º¸¦ Â÷´ÜÇϱâ À§ÇÑ Á¢±Ù Á¦¾î ¹æ¹ýÀº ÇöÀç ¾ø´Ù. À̸¦ ÅëÇØ ¾î¶² »ç¿ëÀÚ¶óµµ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ø°Ý¿¡¼­ÀÇ ÇØÅ·ÀÌ °¡´ÉÇÏ´Ù.
ÇØ°áÃ¥ 1) root·Î Tomcat ¼­¹ö¸¦ ¿î¿µÇؼ­´Â ¾ÈµÈ´Ù.
2) /admin ÄÁÅØ½ºÆ®·ÎÀÇ ¾×¼¼½º¸¦ Â÷´ÜÇϰųª ȤÀº ¿ÏÀüÈ÷ /admin ÄÁÅØ½ºÆ®¸¦ Á¦°ÅÇØ¾ß ÇÑ´Ù.
3) °¡´ÉÇÏ´Ù¸é °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇÑ´Ù.
°ü·Ã URL CVE-2000-0672 (CVE)
°ü·Ã URL 1548 (SecurityFocus)
°ü·Ã URL 5160 (ISS)