| Ãë¾àÁ¡ID |
22110 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
8080 |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
Servlet |
| »ó¼¼¼³¸í |
Apache Software Foundation¿¡¼ ³»³õÀº Tomcat ÆÐŰÁö´Â TomcatÀ» ¿î¿µÁßÀÎ ½Ã½ºÅÛÀ» Àå¾ÇÇÒ ¼ö ÀÖ´Â Á¤º¸ÀÇ À¯ÃâÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. µðÆúÆ®·Î ´Ù¾çÇÑ UNIX ½Ã½ºÅÛµé »ó¿¡¼ ¿î¿µµÇ°í ÀÖ´Â Tomcat 3.0°ú 3.1 ¹öÀüµéÀº Tomcat ¼¹ö »óÀÇ ÄÁÅØ½ºÆ® µéÀ» Ãß°¡, »èÁ¦Çϰųª ȤÀº ÄÁÅØ½ºÆ® Á¤º¸¸¦ ¿¶÷Çϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Â ¼ºí¸´µéÀ» Æ÷ÇÔÇÑ /admin ÄÁÅØ½ºÆ® (ȤÀº °¡»ó µð·ºÅ丮)¸¦ °¡Áö°í ÀÖ´Ù. ÄÁÅØ½ºÆ®·Î root µð·ºÅ丮(/)¸¦ Ãß°¡ÇÑ´Ù¸é Tomcat ¼¹ö°¡ °¡µ¿µÇ´Â °èÁ¤À¸·Î Àб⠰¡´É ÆÄÀϵéÀ» ¸ðµÎ Àо ¼ö ÀÖ´Ù. ¸¸¾à TomcatÀÌ root·Î ¿î¿µµÈ´Ù¸é ÆÄÀϽýºÅÛ »óÀÇ ¸ðµç ÆÄÀϵéÀÌ ¾×¼¼½ºµÉ ¼ö ÀÖ´Ù. À̰ÍÀº ½Ã½ºÅÛÀ¸·ÎÀÇ ¾×¼¼½º ±ÇÇÑÀ» ¾ò´Âµ¥ »ç¿ëµÉ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ Á¤º¸ÀÇ °Ë»öÀ» Çã¿ëÇØ ÁÖ´Â °Í°ú °°´Ù. /admin ÄÁÅØ½ºÆ®·ÎÀÇ Çã°¡µÇÁö ¾ÊÀº ¾×¼¼½º¸¦ Â÷´ÜÇϱâ À§ÇÑ Á¢±Ù Á¦¾î ¹æ¹ýÀº ÇöÀç ¾ø´Ù. À̸¦ ÅëÇØ ¾î¶² »ç¿ëÀÚ¶óµµ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¿ø°Ý¿¡¼ÀÇ ÇØÅ·ÀÌ °¡´ÉÇÏ´Ù. |
| ÇØ°áÃ¥ |
1) root·Î Tomcat ¼¹ö¸¦ ¿î¿µÇؼ´Â ¾ÈµÈ´Ù. 2) /admin ÄÁÅØ½ºÆ®·ÎÀÇ ¾×¼¼½º¸¦ Â÷´ÜÇϰųª ȤÀº ¿ÏÀüÈ÷ /admin ÄÁÅØ½ºÆ®¸¦ Á¦°ÅÇØ¾ß ÇÑ´Ù. 3) °¡´ÉÇÏ´Ù¸é °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇÑ´Ù. |
| °ü·Ã URL |
CVE-2000-0672 (CVE) |
| °ü·Ã URL |
1548 (SecurityFocus) |
| °ü·Ã URL |
5160 (ISS) |
|