본문 바로가기
Middleware/WebtoB

WebtoB 버퍼 오버플로우 보안취약점 조치 가이드

by nxCore 2026. 8. 24.

 

  • 보안취약점 정보

WebtoB HTH 프로세스에서 CWP Key-Value 파싱 과정 중 스택 버퍼 오버플로우 발생 가능

JEUS-WebtoB 통신포트(JSVPORT) 로 조작된 CWP 메시지 전송 시 HTH 프로세스의 get_cwp_register_msg() 함수 처리 과정 중 스택 버퍼에 검증 없는 복사로 인해 공격자 데이터가 메모리에 기록될 수 있는 취약점

웹 서비스 포트 (80/443 등) 로는 해당 취약점 영향 없음

 

  • 취약 대상 제품 버전

WebtoB 5.0 SP0 Fix #2 (B127) 이상

WebtoB 5.0 SP0 Fix #4 (B395) 이하

 

  • 조치 방법

보안취약점이 해결된 버전으로 업그레이드

업그레이드 권장 버전 : WebtoB 5.0 SP0 Fix #4 (B404)

 

댓글