| Ãë¾àÁ¡ID |
22164 |
| À§Çèµµ |
30 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç IIS À¥ ¼¹ö´Â IIS HTTP 404 ¿¡·¯ ÆäÀÌÁö¸¦ ÅëÇÑ Cross-Site Scripting Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. MS IIS ¼¹ö¿Í °ü·ÃµÈ ¸¹Àº Ãë¾àÁ¡ Áß ÀÌ Cross-Site Scripting Ãë¾àÁ¡Àº ¿ø°ÝÁö °ø°ÝÀÚ°¡ IIS ¼¹öÀÇ µðÆúÆ® 404 ¿¡·¯ ÆäÀÌÁö »ó¿¡ ÀÓÀÇÀÇ ½ºÅ©¸³Æ® Äڵ带 »ðÀÔÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù. ÀÌ HTML ¿¡·¯ ÆäÀÌÁö´Â URLÀÇ SERVER.TLD ºÎºÐ¿¡ ¸µÅ©¸¦ Àû¾î ³Ö±â À§ÇØ ½ºÅ©¸³ÆÃ(scripting)À» »ç¿ëÇÑ´Ù. ÀÌ ¿¡·¯ ÆäÀÌÁö 404.htm ÆÄÀÏ Áß ´ÙÀ½°ú °°Àº ÄÚµå ºÎºÐÀ» ÀÌ¿ëÇØ¼ Ưº°ÇÏ°Ô Á¶ÀÛµÈ URLÀ» ¼¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, ¿ø°ÝÁö °ø°ÝÀÚµéÀº HTTP ¿¡·¯ ÆäÀÌÁö¿¡ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÒ ¼ö ÀÖ´Ù.
document.write('<A HREF="' + urlresult + '">' + displayresult + "</a>")
¼¹ö´Â À¥ Ŭ¶óÀÌ¾ðÆ®µéÀÇ ºÎÀû´çÇÑ ¿äû¿¡ ´ëÇØ¼ ÀÌ ¿¡·¯ ÆäÀÌÁö¸¦ ¹ÝÈ¯ÇØ ÁØ´Ù. ¸¸¾à, ¾ÇÀÇÀûÀÎ ÇàÀ§¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â »ðÀÔµÈ ¸µÅ©°¡ Ŭ¸¯µÇ¸é, ºÒ¹ýÀûÀÎ ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ°í ¿ø°ÝÁö °ø°ÝÀÚµéÀº °ø°ÝÀÚÀÇ ±â¼ú¿¡ µû¶ó ¼¹ö »óÀÇ ÀÓÀÇÀÇ ÆÄÀÏ¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¾×¼¼½º(access) ±ÇÇÑÀ» ȹµæÇϰųª ÆäÀÌÁö ¾È¿¡ µ¥ÀÌÅ͸¦ ¿ÜºÎ¿¡ ³ëÃâÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿©, ¿ø°ÝÁö °ø°ÝÀÚµéÀº IIS ¼¹ö·ÎºÎÅÍ ÄíŰ(cookie)Á¤º¸¸¦ ÈÉÄ¥ ¼ö ÀÖÀ¸¸ç ¾ÆÀ̵ð, ÆÐ½º¿öµå Á¤º¸¸¦ °¡·Îä°Å³ª ActiveX ÄÄÆ÷³ÍÆ®¸¦ ÅëÇÏ¿© ±ÇÇÑ »ó½ÂÀ» ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. IIS 4.0, 5.0, 5.1 ÀÇ °æ¿ì, ´ÙÀ½°ú °°Àº Á¸ÀçÇÏÁö ¾Ê´Â ÀÓÀÇÀÇ HTML ÆÄÀÏ ¿äûÀ» ¼¹ö¿¡ Àü´ÞÇÒ ¶§, ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾àÇÑ IIS ¼¹öÀÇ °æ¿ì ´ÙÀ½°ú °°Àº ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ Æ÷ÇÔÇÑ HTTP 404 ÆäÀÌÁö¸¦ º¼ ¼ö ÀÖ´Ù:
GET /AAA.htm HTTP/1.0
HTTP/1.1 404 Object Not Found Server: Microsoft-IIS/5.0 .... <script> .... document.write('<A HREF="' + urlresult + '">' + displayresult + "</a>")} //--> </script>
* Platforms Affected: Microsoft IIS 4.0 Microsoft IIS 5.0 Microsoft IIS 5.1 Microsoft IIS ¼¹ö°¡ µ¿ÀÛÇÏ´Â ÀϺΠCisco Á¦Ç°µé |
| ÇØ°áÃ¥ |
6.0 ÀÌ»ó ¹öÀüÀÇ IIS·Î ¾÷±×·¹À̵å ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
* Microsoft IIS °¡ µ¿ÀÛÇÏ´Â ÀϺΠCisco Á¦Ç°µéÀÇ °æ¿ì: - Cisco Security Advisory¸¦ Âü°íÇϰųª securityfocus »çÀÌÆ® http://online.securityfocus.com/bid/4486/solution ¸¦ Âü°íÇÏ¿© Microsoft ´©ÀûÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. |
| °ü·Ã URL |
CVE-2002-0148 (CVE) |
| °ü·Ã URL |
4486 (SecurityFocus) |
| °ü·Ã URL |
(ISS) |
|