곰

그누보드 XSS 취약점도 떳네요.

· 2012-06-08 (금) 12:18:45 · 2280 · 7
어제도 말씀하였지만..
세션은 보이니 어쩔수 없어요 ㅠㅠ
|

댓글 7개

이 오류는 파급도가 낮다 판단되어 다음번 패치에 반영하려 했던 내용입니다.
알려주셔서 감사합니다.
2012-06-08 (금) 13:54:22
자기 자신의 세션정보를 보는것인데 문제가 뭐인지 모르겠군요....
자기 세션으로 자기 정보를 해킹하려나 ㅋㅋ.
아무 문제 없는 내용이에요.
웹보안에 내가 점점 감각이 둔해진건가??? 이해가 되지 않네요. 그건 원래 되는 거 아니었나요?

XSS란 다른 사람에게 영향을 끼칠 때 문제가 있는 것이지만 지금의 코드는 스크립트를 쓰는 자신의 PC에서 javascript를 돌리는 것으로 보입니다.
2012-06-08 (금) 14:53:24
저정도의 정보는 firebug로도 볼수 있는데;;;;
firebug는 해킹툴이었던가!!!
ie나 크롬에서 자동으로 막아줄거 같은데..
이론상 alert() 쓸 수 있을 정도 되면 XSS 가 맞는거죠.
PC방 및 공공장소에서 사용하면 조금 그럴수 있다고 보지만...
이런쪽으로 글이 계속 뜯니 패치하는편이.
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

202,958건
+
제목 글쓴이 날짜 조회
12-06-08 조회 1,451
12-06-08 조회 1,221
12-06-08 조회 1,534
12-06-08 조회 1,546
12-06-08 조회 1,462
12-06-08 조회 1,343
12-06-08 조회 1,282
12-06-08 조회 1,456
12-06-08 조회 2,164
12-06-08 조회 5,951
12-06-08 조회 1,669
12-06-08 조회 1,215
12-06-08 조회 3,777
12-06-08 조회 1,416
12-06-08 조회 1,474
12-06-08 조회 1,422
12-06-08 조회 2,281
12-06-08 조회 1,253
12-06-08 조회 1,281
12-06-08 조회 1,293