[보안패치] 그누보드 4.36.06 > 그누4 다운로드

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[보안패치] 그누보드 4.36.06 정보

[보안패치] 그누보드 4.36.06

첨부파일

gnuboard4.utf8.tgz (1.9M) 1551회 다운로드 2012-10-12 13:46:29
gnuboard4.euckr.tgz (1.8M) 622회 다운로드 2012-10-12 13:46:29

본문

4.36.06 (2012.10.12)
    :  [보안] XSS 취약점 보완 (unsecurity 김강섭님께서 한국인터넷진흥원을 통하여 알려 주셨습니다.)

        lib/common.lib.php

        // 이런 경우를 방지함 <IMG STYLE="xss:expr/*XSS*/ession(alert('XSS'))">
        //$content = preg_replace("#\/\*.*\*\/#iU", "", $content);
        // 위의 정규식이 아래와 같은 내용을 통과시키므로 not greedy(비탐욕수량자?) 옵션을 제거함. ignore case 옵션도 필요 없으므로 제거
        // <IMG STYLE="xss:ex//*XSS*/**/pression(alert('XSS'))"></IMG>
        $content = preg_replace("#\/\*.*\*\/#", "", $content);
  • 복사

댓글 전체

© SIRSOFT
현재 페이지 제일 처음으로