HP VirtualVault 취약점과 대책

보안공지

HP VirtualVault 취약점과 대책

설명

  • VirtualVault 트랜잭션 서버는 CGI 프로그램에 입력된 데이터를 보안기능을 통해 CGI 프로그램으로 넘겨준다. 만일 어떤 CGI 프로그램이 입력받은 데이터를 끝까지 완전하게 읽어들이지 못할 경우 이어서 수행되는 서브 CGI 프로그램이 나머지 데이터를 넘겨받게 되며, 따라서 사용자의 요청이 거부되거나, 보호되어야 할 데이터가 평문상태로 넘겨지게 될 수도 있다.

해결책

0 변경된 사항