그누보드 XSS 취약점도 떳네요.

어제도 말씀하였지만..
세션은 보이니 어쩔수 없어요 ㅠㅠ
|

댓글 7개

이 오류는 파급도가 낮다 판단되어 다음번 패치에 반영하려 했던 내용입니다.
알려주셔서 감사합니다.
자기 자신의 세션정보를 보는것인데 문제가 뭐인지 모르겠군요....
자기 세션으로 자기 정보를 해킹하려나 ㅋㅋ.
아무 문제 없는 내용이에요.
웹보안에 내가 점점 감각이 둔해진건가??? 이해가 되지 않네요. 그건 원래 되는 거 아니었나요?

XSS란 다른 사람에게 영향을 끼칠 때 문제가 있는 것이지만 지금의 코드는 스크립트를 쓰는 자신의 PC에서 javascript를 돌리는 것으로 보입니다.
저정도의 정보는 firebug로도 볼수 있는데;;;;
firebug는 해킹툴이었던가!!!
ie나 크롬에서 자동으로 막아줄거 같은데..
이론상 alert() 쓸 수 있을 정도 되면 XSS 가 맞는거죠.
PC방 및 공공장소에서 사용하면 조금 그럴수 있다고 보지만...
이런쪽으로 글이 계속 뜯니 패치하는편이.
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

+
제목 글쓴이 날짜 조회
13년 전 조회 1,388
13년 전 조회 1,422
13년 전 조회 1,354
13년 전 조회 1,242
13년 전 조회 1,162
13년 전 조회 1,353
13년 전 조회 2,027
13년 전 조회 5,810
13년 전 조회 1,525
13년 전 조회 1,120
13년 전 조회 3,657
13년 전 조회 1,248
13년 전 조회 1,275
13년 전 조회 1,315
13년 전 조회 2,123
13년 전 조회 1,170
13년 전 조회 1,177
13년 전 조회 1,210
13년 전 조회 1,191
13년 전 조회 2,425
13년 전 조회 1,160
13년 전 조회 1,608
13년 전 조회 1,244
13년 전 조회 1,914
13년 전 조회 1,755
13년 전 조회 1,194
13년 전 조회 1,682
13년 전 조회 1,141
13년 전 조회 1,188
13년 전 조회 1,178