English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25054
À§Çèµµ 40
Æ÷Æ® 9001
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç HSQLDB µ¥ÀÌÅͺ£À̽º ¼­¹ö´Â µðÆúÆ® »ç¿ëÀÚ¸í°ú Æнº¿öµå¸¦ ¼³Á¤ÇÑ Ã¤ °¡µ¿ ÁßÀÌ´Ù. HSQLDB´Â Java·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º µ¥ÀÌÅͺ£À̽º ¼­¹ö·Î, ÀÚü µ¥ÀÌÅͺ£À̽º ¿£ÁøÀº JDBC¸¦ ÀÌ¿ëÇÏ´Â ³×Æ®¿öÅ© ¼­¹ö µ¥ÀÌÅͺ£À̽º ¿¬°áµéÀ» À§ÇØ TCP Æ÷Æ® 9001¹ø¿¡¼­ Á¢¼Ó ´ë±âÇÑ´Ù. HSQLDBÀÇ µðÆúÆ® ¼³Ä¡ ½Ã Æнº¿öµå¸¦ °¡ÁöÁö ¾ÊÀº ä »ç¿ë °¡´ÉÇÑ µðÆúÆ® 'sa' °èÁ¤ÀÌ »ý¼ºµÈ´Ù. ¸¹Àº °æ¿ìµé¿¡ ÀÖ¾î ³»ÀåµÈ HSQLDB µ¥ÀÌÅͺ£À̽º´Â ¿ø°ÝÀ¸·Î ¾×¼¼½º °¡´ÉÇÑ µðÆúÆ® Æнº¿öµå¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© ¿µÇâÀ» ¹Þ´Â È£½ºÆ®¿¡ ´ëÇØ JDBC¸¦ ÅëÇØ ÀÓÀÇÀÇ SQL ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://hsqldb.org/
http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0411.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
HSQLDB database server Any version
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ µðÆúÆ® 'sa' °èÁ¤¿¡ ´ëÇÑ Æнº¿öµå¸¦ ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ¹Ù²ã¾ß ÇÑ´Ù. ȤÀº ½Å·Ú¼ºÀÖ´Â IP Áּҵ鿡¼­¸¸ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô Á¦ÇÑÇÑ´Ù.
°ü·Ã URL CVE-2005-3280,CVE-2005-4668 (CVE)
°ü·Ã URL 15141 (SecurityFocus)
°ü·Ã URL 22557 (ISS)