플러그인 취약점으로 KISA에서 보안 권고(KVE)가 왔습니다
일전에, 그누보드5에 ActivityPub 프로토콜을 구현한 플러그인을 공유한 건이 있었는데, 최근 KISA에서 보안 권고(KVE)가 왔습니다.
https://sir.kr/boards/g5_plugin/10381
무려 2건이나 날아왔습니다.
공개한 이후로 설치나 사용 방법에 대한 문의가 간헐적으로 있긴 했는데, 실제 운영으로도 쓰는 곳들이 꽤 있나봅니다.
당시 프로토콜 스펙 구현이 먼저였기 때문에 미처 챙기지 못한 세세한 보안 사항이 이번에 취약점 권고로 돌아왔습니다.
물론 이 부분, 추석 기간을 맞이하여 패치를 완료하였습니다.
패치를 완료한 김에 어떤 부분이 바뀌었는지도 공유해봅니다.
https://github.com/gnh1201/gnuboard5-activitypub/compare/5b0f184..55d0649
|
댓글을 작성하시려면 로그인이 필요합니다.