Ãë¾àÁ¡ID |
22974 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Tomcat ¹öÀüÀÌ 8.5.63 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ °ø±Þ ¾÷ü ±Ç°í¿¡ ¾ð±Þ µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
-»õ·Î¿î h2c ¿¬°á ¿äû¿¡ ÀÀ´ä ÇÒ ¶§ Apache Tomcat ¹öÀü 10.0.0-M1 ~ 10.0.0, 9.0.0.M1 ~ 9.0.41 ¹× 8.5.0 ~ 8.5.61Àº ¿äû Çì´õ¿Í Á¦ÇÑµÈ ¾çÀÇ ¿äû º»¹®À» º¹Á¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÑ ¿äû¿¡¼ ´Ù¸¥ Àǹ̷Π»ç¿ëÀÚ A¿Í »ç¿ëÀÚ B´Â ¸ðµÎ »ç¿ëÀÚ AÀÇ ¿äû °á°ú¸¦ º¼ ¼ö ÀÖ½À´Ï´Ù. (CVE-2021-25122)
-Apache Tomcat 10.0.0-M1 ~ 10.0.0, 9.0.0.M1 ~ 9.0.41, 8.5.0 ~ 8.5.61 ¶Ç´Â 7.0.0À» »ç¿ëÇÏ´Â °æ¿ì. »ç¿ë °¡´É¼ºÀÌ °ÅÀÇ ¾ø´Â ±¸¼º ¿§Áö ÄÉÀ̽º°¡ ÀÖ´Â 7.0.107·Î Tomcat ÀνºÅϽº´Â ¿©ÀüÈ÷ CVE-2020-9494¿¡ Ãë¾àÇß½À´Ï´Ù. CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ ÀüÁ¦ Á¶°Ç°ú CVE-2020-9484¿¡ ´ëÇØ ÀÌÀü¿¡ °Ô½Ã µÈ ¿ÏÈ Á¶Ä¡°¡ ¸ðµÎÀÌ ¹®Á¦¿¡ Àû¿ëµË´Ï´Ù. (CVE-2021-25329)
* Âü°í »çÀÌÆ®: https://github.com/apache/tomcat/commit/93f0cc403a9210d469afc2bd9cf03ab3251c6f35 https://github.com/apache/tomcat/commit/bb0e7c1e0d737a0de7d794572517bce0e91d30fa https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.63
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache Tomcat Server 8.5.63 ÀÌÀüÀÇ 8.5.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽŠ¹öÀü(8.5.63 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2021-25122,CVE-2021-25329 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|