Ãë¾àÁ¡ID |
22491 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 6.0.18 ÀÌÀüÀÇ Apache Tomcat ¼¹öÀÇ ¾î¶² ¹öÀüÀÌ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. Apache 6.0.18 ÀÌÀüÀÇ 6.0.x ¹öÀüµé¿¡´Â ´Ù¾çÇÑ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇϴµ¥ ÀÌ Ãë¾àÁ¡µéÀº °ø°ÝÀڵ鿡 ÀÇÇØ ¹Î°¨ÇÑ Á¤º¸ À¯Ãâ, ÀÓÀÇÀÇ ½ºÅ©¸³Æà ÄÚµå ½ÇÇà, ȤÀº ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°´Âµ¥ µµ¿ëµÉ ¼ö ÀÖ´Ù.
-HttpServletResponse.sendError ¸Þ¼Òµå¿¡¼ ÀÔ·Â °ª üũ¸¦ À߸øÇÏ¿© Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
-host manager ¾îÇø®ÄÉÀ̼ǿ¡ Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æà Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
-RequestDispatcher ¸¦ ¼ºí¸´À̳ª JSP ¿Í ÇÔ²² »ç¿ëÇÒ °æ¿ì Ưº°È÷ Á¶ÀÛµÈ ¿äûÀÇ ÆĶó¹ÌÅÍ¿¡ ÀÇÇØ º¸È£µÈ À¥ ¸®¼Ò½º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â traversal Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://tomcat.apache.org/security-6.html#Fixed_in_Apache_Tomcat_6.0.18 |
ÇØ°áÃ¥ |
Apache Tomcat À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache TomcatÀÇ °¡Àå ÃֽŠ¹öÀü(6.0.18 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. -- ȤÀº -- Â÷¼±Ã¥À¸·Î´Â ¿µÇâÀ» ¹Þ´Â ¸ðµâµéÀº »ç¿ëÇÏÁö ¾Ê°í ÀÖ´Â Áö¸¦ È®ÀÎÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2008-1232,CVE-2008-1947,CVE-2008-2370 (CVE) |
°ü·Ã URL |
30494,30496 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|