jihan006

국내 SW 그누보드와 보안 솔루션 2종에서 취약점 발견... 신속한 보안 업데이트 필요

소프트웨어 개발사 SIR의 홈페이지용 설치형 인터넷 게시판 프로그램 ‘그누보드’에서 SQL 인젝션 및 파일 업로드 취약점이 발견됐다. SQL 인젝션 취약점은 입력값을 조작해 데이터를 공격 및 탈취할 수 있는 공격으로 각별한 주의가 요구된다.

취약점에 영향을 받는 버전은 그누보드 5.5.16 미만 버전이고, 5.5.16 이상을 사용하면 취약점을 해결할 수 있다. 2005년에 출시한 그누보드 4.x버전은 보안패치 및 지원이 종료된 상태로, 안전한 버전으로 업데이트 후 사용하는 것이 권고된다. 
 

 

---

그누보드4 시절부터 이어져 온 오래된 보안취약점인가 봅니다.

|

댓글 2개

b31f100bb293e79603b70477b139d75c_1715845943_9962.png

 

감사합니다.

sql인젝션 안되게 고쳐줘요 ㅠ

댓글을 작성하시려면 로그인이 필요합니다. 로그인

자유게시판

+
제목 글쓴이 날짜 조회
1년 전 조회 1,539
1년 전 조회 3,198
1년 전 조회 1,845
1년 전 조회 1,809
1년 전 조회 2,310
1년 전 조회 1,566
1년 전 조회 1,576
1년 전 조회 1,535
1년 전 조회 1,436
1년 전 조회 2,010
1년 전 조회 1,411
1년 전 조회 1,564
1년 전 조회 1,439
1년 전 조회 1,815
1년 전 조회 1,712
1년 전 조회 2,031
1년 전 조회 1,437
1년 전 조회 1,699
1년 전 조회 1,714
1년 전 조회 1,528
1년 전 조회 1,586
1년 전 조회 1,486
1년 전 조회 1,266
1년 전 조회 1,534
1년 전 조회 1,359
1년 전 조회 1,661
1년 전 조회 1,565
1년 전 조회 1,602
1년 전 조회 1,324
1년 전 조회 1,538
🐛 버그신고