English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22357
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í 4D WebStar À¥ ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç ¼­¹ö¿¡´Â Tomcat plugin¿¡ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù. 4D WebSTAR ¼­¹ö´Â Mac OS X¸¦ À§ÇÑ À¥, FTP, ¸ÞÀÏ ¼­ºñ½º¸¦ Á¦°øÇØ ÁÖ´Â ¼ÒÇÁÆ®¿þ¾î Á¦Ç°ÀÌ´Ù. Mac OS X »ó¿¡¼­ ÀÛµ¿ÇÏ´Â D WebSTAR V ¹öÀü 5.4 ÀÌÇÏÀÇ ¹öÀüµéÀº Tomcat plug-in¿¡ ÀÖ´Â ¿ø°Ý ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. ÃæºÐÈ÷ ±ä URLÀ» °¡Áø Àß Á¶ÀÛµÈ HTTP ¿äûÀ» º¸³¿À¸·Î½á, ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½ÃÅ°°í ¿µÇâÀ» ¹Þ´Â È£½ºÆ® »ó¿¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½ÃÅ°°Å³ª ȤÀº ¼­ºñ½º¸¦ Å©·¡½¬ ½Ãų ¼ö ÀÖ´Ù. Tomcat Plug-inÀº µðÆúÆ®·Î ÀÛµ¿ÇÑ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç HTTP ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://archives.neohapsis.com/archives/bugtraq/2005-05/0086.html
http://www.osvdb.org/16154
http://secunia.com/advisories/15278

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
4D WebSTAR V 5.4 ÀÌÇÏÀÇ ¹öÀüµé
Apple Mac OS X Any version
ÇØ°áÃ¥ WebSTAR´Â ´õ ÀÌ»ó Áö¿øµÇÁö ¾Ê´Â´Ù. º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¼Ö·ç¼ÇÀ¸·Î ´ëüÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.
°ü·Ã URL CVE-2005-1507 (CVE)
°ü·Ã URL 13538 (SecurityFocus)
°ü·Ã URL 20478 (ISS)