
- 보안취약점 정보
WebtoB HTH 프로세스에서 CWP Key-Value 파싱 과정 중 스택 버퍼 오버플로우 발생 가능
JEUS-WebtoB 통신포트(JSVPORT) 로 조작된 CWP 메시지 전송 시 HTH 프로세스의 get_cwp_register_msg() 함수 처리 과정 중 스택 버퍼에 검증 없는 복사로 인해 공격자 데이터가 메모리에 기록될 수 있는 취약점
웹 서비스 포트 (80/443 등) 로는 해당 취약점 영향 없음
- 취약 대상 제품 버전
WebtoB 5.0 SP0 Fix #2 (B127) 이상
WebtoB 5.0 SP0 Fix #4 (B395) 이하
- 조치 방법
보안취약점이 해결된 버전으로 업그레이드
업그레이드 권장 버전 : WebtoB 5.0 SP0 Fix #4 (B404)
'Middleware > WebtoB' 카테고리의 다른 글
| WebtoB 에서 한글 도메인 사용하기 (Punycode) (0) | 2025.02.05 |
|---|---|
| WebtoB 에 SPA 환경 구성하는 방법 (React.js, Vue.js 등) (0) | 2023.10.17 |
| WebtoB HTTP 접속을 HTTPS 로 접속 되도록 설정 (0) | 2023.05.11 |
| WebtoB Access 로그 포맷 변경 방법 (COMBINED 포맷 등) (0) | 2023.03.16 |
| WebtoB SSL/TLS 인증서 적용 방법 (+사설인증서 생성 방법) (0) | 2023.03.15 |
댓글