English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22199
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Servlet
»ó¼¼¼³¸í ÇØ´ç Sun-ONE Application ¼­¹ö´Â JSP ¼Ò½º ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. ÀÌ Ãë¾àÁ¡Àº ¿ø°ÝÁöÀÇ °ø°ÝÀÚµéÀÌ HTTP ¿äû¿¡ ÆÄÀÏ È®ÀåÀÚÀÇ ´ë¼Ò¹®ÀÚ¸¦ º¯°æÇÔÀ¸·Î½á À¥ ¹®¼­ µð·ºÅ丮¿¡ ÀÖ´Â JSP ¾îÇø®ÄÉÀ̼ǵéÀÇ ¼Ò½ºÄڵ带 º¼ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. Ãë¾àÁ¡Àº ÆÄÀϽýºÅÛ¿¡¼­ ´ë¼Ò¹®ÀÚ¸¦ ±¸ºÐÇÏÁö ¾Ê´Â MS À©µµ¿ìÁî Ç÷§ÆûÀ¸·Î Unix Äڵ尡 Æ÷ÆÃ(porting)µÇ´Â °úÁ¤¿¡¼­ »ý°Ü³µ´Ù.
¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¾Ë·ÁÁø JSP ÆÄÀÌ·¹ ´ëÇÑ Àß Á¶ÀÛµÈ URL ¿äûÀ» º¸³¿À¸·Î½á, º¸È£ÀåÄ¡¸¦ ¿ìȸÇÏ¿© ¿äûµÈ JSP ÆäÀÌÁöÀÇ ¼Ò½ºÄڵ带 °¡Á®°¥ ¼ö ÀÖ´Ù. ¿©±â¿¡´Â µ¥ÀÌÅͺ£À̽º ÆÐ½º¿öµåµéÀ̳ª ´Ù¸¥ Áß¿äÇÑ Á¤º¸°¡ Æ÷ÇԵǾî ÀÖÀ» ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://download.oracle.com/sunalerts/1000610.1.html
http://marc.info/?l=bugtraq&m=105409846029475&w=2

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Windows 2000/XP ¿ë Sun-ONE Application Server 7.0
ÇØ°áÃ¥ º¥´õ¿¡ ¹®ÀÇÇÏ¿© Sun ONE Application Server 7.0 Update Release 2 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇØ¾ßÇÑ´Ù.
°ü·Ã URL CVE-2003-0411 (CVE)
°ü·Ã URL 7709 (SecurityFocus)
°ü·Ã URL 12093 (ISS)