[보안패치] 그누보드 4.36.19 > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[보안패치] 그누보드 4.36.19 정보

[보안패치] 그누보드 4.36.19

첨부파일

gnuboard4.utf8.tgz (1.9M) 1958회 다운로드 2013-02-26 09:23:32
gnuboard4.euckr.tgz (1.8M) 717회 다운로드 2013-02-26 09:23:32

본문

4.36.19 (2013.02.26)
    :  form 태그의 action 속성을 이용한 XSS 취약점 해결 (i2sec 13기 박성진님께서 직접 알려 주셨습니다.)
        이 취약점은 ie 브라우저에서만 발생하는 것으로 알려져 있습니다.

        lib/common.lib.php 의 bad_tag_convert() 함수중에서

            return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);

            를

            return preg_replace("/\<([\/]?)(script|iframe|form)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);

            와 같이 수정 하였습니다.

댓글 전체

1. http://www.some.com/gnuboard4/install/img/box_title.gif

설치 마지막 화면 이미지 경로 수정이 필요합니다.

2. php 버전이 올라가면서 버리는? 함수가 생기면서 경고 문구가 뜨는데
error_reporting()을 다음처럼 수정하세요.
error_reporting(E_ALL ^ (E_NOTICE | E_WARNING | E_DEPRECATED));
전체 220 |RSS
그누4 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT