안녕하세요.
농어촌공사 농어촌지역개발 공간정보시스템 운영자입니다.
웹투비4.1 + 제우스6을 사용중인데,
웹취약점 점검에서 중요정보 노출 항목이 검출되서 문의 드립니다.
https://www.raise.go.kr/raise/index.do%20
위와 같이 url끝부분에 공백문자인 %20을 넣어서 호출을 하면 제우스서블릿이 자체 제공하는 404 페이지가
호출 되는데(파일첨부하였음), 웹투비에서 rewrite해서 처리할려고 해도 안되고.
어플리케이션단에서 필터를 걸어 '%20' or ' ' 처리를 할려고 해도 안됩니다.
처리방법 가이드 부탁드립니다.
첨부파일
1,중요정보노출 해당페이지 캡처 이미지
2.제우스 access.log 해당부분 log
3.webtob rewrite.conf 리라이트룰