|  Ãë¾àÁ¡ID  | 
	             22262  | 
             
             
 	            |  À§Çèµµ  | 
	             30  |  
             
            
 	            |  Æ÷Æ®  | 
	             80, ...  | 
             		
            	
 	            |  ÇÁ·ÎÅäÄÝ  | 
	             TCP  | 
             	
            	
 	            |  ºÐ·ù  | 
	             WWW  | 
             			
            	
 	            |  »ó¼¼¼³¸í  | 
	             ÇØ´ç Lotus Domino À¥ ¼¹ö´Â µðÆúÆ® ³×ºñ°ÔÀÌÅÍ($defaultnav) ¾×¼¼½º¸¦ ÅëÇÑ Á¤º¸ ³ëÃâ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. Lotus Notes µ¥ÀÌÅͺ£À̽º ¼³°èÀÚµéÀº »ç¿ëÀÚµéÀÌ ¹®¼¸¦ À§ÇÑ µ¥ÀÌÅͺ£À̽º¸¦ Ž»öÇϵµ·Ï ³×ºñ°ÔÀÌÅÍ(navigator)¸¦ »ý¼ºÇÒ ¼ö ÀÖÀ¸¸ç °¢°¢ÀÇ µ¥ÀÌÅͺ£À̽º¿¡´Â µðÆúÆ® ³×ºñ°ÔÀÌÅÍÀÎ "$defaultnav"°¡ Á¸ÀçÇÑ´Ù.  ÀÌ µðÆúÆ® ³×ºñ°ÔÀÌÅÍ´Â »ç¿ëÀÚµéÀÌ º¼ ¼ö ÀÖ´Â View µéÀÇ ¸ñ·ÏÀ» º¸¿© ÁÖ´Â ¿ªÇÒÀ» ÇÑ´Ù. µû¶ó¼, ÀÌ µðÆúÆ® ³×ºñ°ÔÀÌÅÍ¿¡ ´ëÇÑ ÀÓÀÇÀÇ ¾×¼¼½º°¡ °¡´ÉÇÒ °æ¿ì, ¾ÇÀÇÀûÀÎ °ø°ÝÀÚµéÀº °¢°¢ µ¥ÀÌÅͺ£À̽ºµé¿¡ ÇØ´çÇÏ´Â µðÆúÆ® ³×ºñ°ÔÀÌÅ͸¦ ¾×¼¼½ºÇÔÀ¸·Î½á, ºñÀΰ¡µÈ View¸¦ ¾×¼¼½ºÇÒ ¼ö ÀÖÀ¸¸ç ½Ã½ºÅÛ¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸µéÀ» ȹµæÇÒ ¼ö ÀÖ´Ù. 
 
  * ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Lotus Domino 5.0 ~ 5.0.7, 5.0.7a, 5.0.8 HP-UX Any version  IBM lftpd Any version, IBM OS/2 Any version  Solaris Any version  Linux Any version  Microsoft Windows Any version  | 
             
            	
 	            |  ÇØ°áÃ¥  | 
	             µðÆúÆ® ³×ºñ°ÔÀÌÅÍ '$DefaultNav'°¡ ¿ÏÀüÈ÷ Á¦°ÅµÈ Domino 6 ÀÌ»ó, ¶Ç´Â R5.0.10 ÀÌ»óÀÇ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ¿©¾ß ÇÑ´Ù.   http://www-01.ibm.com/software/lotus/products/domino/
  Àӽà Á¶Ä¡¹æ¹ýÀ¸·Î, ´ÙÀ½ ÀýÂ÷¿¡ µû¶ó URL ¸®´ÙÀÌ·ºÆÃ(redirecting)À» ÅëÇØ¼ ¾×¼¼½º¸¦ Á¦ÇÑÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª, ÀÌ ¹æ¹ýÀº IBM/Lotus ¿¡ ÀÇÇØ ±Ç°íµÇÁö ¾Ê´Â ¹æ¹ýÀÓÀ» ÁÖÀÇÇÏ¿©¾ß ÇÑ´Ù. 
  1) Domino °ü¸®ÀÚ Å¬¶óÀÌ¾ðÆ®¸¦ ¿¬ ÈÄ,  ÆíÁýÀ» À§ÇØ ¼¹ö¿¡ Á¢¼ÓÇϱâ À§ÇÑ "File->Open Server" ¸Þ´º¸¦ ¼±ÅÃÇÑ´Ù. 2) ȸéÀÇ ¿ÞÆí¿¡¼ "Web" ¿É¼ÇÀ» Ŭ¸¯Çϰí "Web Server Configuration" À» Ŭ¸¯ÇÑ´Ù.  3) ¼¹öÀÇ ¹®¼µéÀÇ ¸Ç »ó´Ü¿¡ "Edit Document" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.  4) ¼¹öÀÇ ¹®¼µéÀÇ ¸Ç »ó´Ü¿¡ "Web" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.  5) "Create URL Mapping/Redirection" ¿É¼ÇÀ» ¼±ÅÃÇÑ ÈÄ "Mapping" ÅÇÀ» Ŭ¸¯ÇÑ´Ù.  6) ¹®¼¸¦ ÀúÀåÇÏ°í ´Ý´Â´Ù.  7) "Incoming URL string" Çʵ忡 ¸®´ÙÀÌ·ºÆ®ÇÒ URLÀ» ÀÔ·ÂÇÑ´Ù.  8) "Target server directory" Çʵ忡 ¸®´ÙÀÌ·ºÆ®ÇÒ URLÀ» ÀÔ·ÂÇÑ´Ù.  9) ¼¹ö ¹®¼ÀÇ ¸Ç »ó´Ü¿¡ "Save and Close" ¹öưÀ» Ŭ¸¯ÇÑ´Ù.  |   
             		
            	
 	            |  °ü·Ã URL  | 
	             CVE-2001-0847 (CVE) | 
             		
            	
 	            |   °ü·Ã URL  | 
	            3488 (SecurityFocus) |  
             
            
 	            |   °ü·Ã URL  | 
	            7423 (ISS) | 
             
    	
         
         |