Ãë¾àÁ¡ID |
25054 |
À§Çèµµ |
40 |
Æ÷Æ® |
9001 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç HSQLDB µ¥ÀÌÅͺ£À̽º ¼¹ö´Â µðÆúÆ® »ç¿ëÀÚ¸í°ú Æнº¿öµå¸¦ ¼³Á¤ÇÑ Ã¤ °¡µ¿ ÁßÀÌ´Ù. HSQLDB´Â Java·Î Á¦ÀÛµÈ °ø°³ ¼Ò½º µ¥ÀÌÅͺ£À̽º ¼¹ö·Î, ÀÚü µ¥ÀÌÅͺ£À̽º ¿£ÁøÀº JDBC¸¦ ÀÌ¿ëÇÏ´Â ³×Æ®¿öÅ© ¼¹ö µ¥ÀÌÅͺ£À̽º ¿¬°áµéÀ» À§ÇØ TCP Æ÷Æ® 9001¹ø¿¡¼ Á¢¼Ó ´ë±âÇÑ´Ù. HSQLDBÀÇ µðÆúÆ® ¼³Ä¡ ½Ã Æнº¿öµå¸¦ °¡ÁöÁö ¾ÊÀº ä »ç¿ë °¡´ÉÇÑ µðÆúÆ® 'sa' °èÁ¤ÀÌ »ý¼ºµÈ´Ù. ¸¹Àº °æ¿ìµé¿¡ ÀÖ¾î ³»ÀåµÈ HSQLDB µ¥ÀÌÅͺ£À̽º´Â ¿ø°ÝÀ¸·Î ¾×¼¼½º °¡´ÉÇÑ µðÆúÆ® Æнº¿öµå¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁöÀÇ °ø°ÝÀÚ´Â ÀÌ °áÇÔÀ» ÀÌ¿ëÇÏ¿© ¿µÇâÀ» ¹Þ´Â È£½ºÆ®¿¡ ´ëÇØ JDBC¸¦ ÅëÇØ ÀÓÀÇÀÇ SQL ¸í·ÉµéÀ» ½ÇÇà½Ãų ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://hsqldb.org/ http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0411.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: HSQLDB database server Any version ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
µðÆúÆ® 'sa' °èÁ¤¿¡ ´ëÇÑ Æнº¿öµå¸¦ ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î ¹Ù²ã¾ß ÇÑ´Ù. ȤÀº ½Å·Ú¼ºÀÖ´Â IP Áּҵ鿡¼¸¸ ¾×¼¼½ºÇÒ ¼ö ÀÖ°Ô Á¦ÇÑÇÑ´Ù. |
°ü·Ã URL |
CVE-2005-3280,CVE-2005-4668 (CVE) |
°ü·Ã URL |
15141 (SecurityFocus) |
°ü·Ã URL |
22557 (ISS) |
|