취약점정보긴급KISA 공식정보

CVE-2019-17327 | 티맥스소프트 JEUS 제품 디렉토리 경로 조작 취약점

티맥스소프트社 JEUS 제품에서 발생하는 디렉토리 경로 조작(Directory traversal) 취약점

게시일 2019.11.08조회 0원문 확인 2026.08.17 16:31

1개요

  • 티맥스소프트社 JEUS 제품에서 발생하는 디렉토리 경로 조작(Directory traversal) 취약점

취약점 정보 - 취약점 종류, 영향, 심각도, CVE ID의 정보를 제공

취약점 종류영향심각도CVE ID
버퍼 오버플로우코드실행MEDIUM(6.8)CVE-2019-17327

2설명

  • Webadmin에 로그인 후 application를 설치하는 페이지에서 id에 상위 디렉토리 이동 문자열(../)를 입력할 경우
  • 해당 상위 경로에 application이 설치되어 임의 코드 실행이 발생할 수 있음

3영향받는 제품

영향받는 제품 - 제품, 버전의 정보를 제공

제품버전
JEUS 7Fix #0~5
JEUS 8Fix #0~1

4해결 방안

  • JEUS 버전 확인(jeusadmin -fullversion)
  • 아래 참고사이트를 확인하여 JEUS 버전에 맞는 첨부파일을 다운로드한 후 JEUS_HOME/lib/jext 폴더에 패치 파일을 복사한 뒤 재기동

5용어 정리

  • JEUS : 웹 환경에서 애플리케이션을 개발하고 운영할 수 있는 플랫폼인 웹 애플리케이션 서버

6Credit

  • 해당 취약점은 KrCERT 홈페이지를 통해 이상섭님께서 제공해주셨습니다.

7참고사이트

나머지 참고사이트 27개 보기
KISA 공식 원문 본문과 표를 구조화했습니다. 제품명·버전·조치사항은 KISA 원문을 최종 기준으로 확인하세요.