리자

[보안관련 필수패치] 그누보드 포에버 4.00.20

4.00.20 (05.07.06)
: lib/common.lib.php 에 get_yoil() 함수등 추가
: bbs/download.php 에서 중복된 코드 삭제
prosper 님께서 알려주셨습니다.

: 한국소프트웨어진흥원 공개SW지원센터에서 보내온 문서를 토대로 PHP, SQL Injection 에 대처하기 위해 코드 수정
한국소프트웨어진흥원 신민석님, 정현철연구원님, 서강대학교 김우현님,
㈜A3 Security consulting 구본근님, 김동우님, 한남대학교 컴퓨터공학과 최민성님,
함지만님, INetCop Security 유동훈님 께 감사드립니다.

common.php
adm/board_form.php
bbs/download.php
bbs/link.php
bbs/formmail.php
bbs/formmail_send.php
bbs/write_update.php
lib/popular.lib.php
lib/common.lib.php

첨부파일

gnuboard4.tgz (1.7 MB) 570회 2005-07-06 18:33
|

댓글 36개

몇일동안 업데이트가 없는것을 보니.. 이버젼이.. 어느정도 안정화 버젼인가 보네요.. 어쨋듯.. 좋습니다.. ^^
감사..

잘 사용 하겠습니다...
멋진사람들이 다 모여서 만드는군요 ㅋㅋㅋ 멋진걸요..
감사합니다. 잘 사용할게요^&^
감사합니다..업데이트 끝
감사합니다.

스킨 폴더 빼고 전체 삭제후 업그레이드 했습니다.
그런데
오류가 뜹니다.
지금은 두줄 주석처리해서 테스트하고 있지만.
업그레이드가 잘못된건가요?

Warning: OpenDir: No such file or directory (errno 2) in /home/domain/2529563164/www/web/board/common.php on line 226

Fatal error: Call to a member function on a non-object in /home/domain/2529563164/www/web/board/common.php on line 227
설치 디렉토리 아래쪽에 extend 라는 디렉토리가 있어야 합니다.
없다면 만들어주십시오
제가가진 소스의 226,227 라인이 다음과 같아서 위와 같은 답변을 드렸습니다.

226 : $tmp = dir("$g4[path]/extend");
227 : while ($entry = $tmp->read()) {
extend 디렉토리를 만드니 오류없이 잘 됩니다.
root님 감사합니다.
음... 그렇네요. root님 답변을 보니...
/extend/ rwx----rwx (707) 이어야 합니다.
로그인하면 index.php를 하단과 같이 특정경로에 생성시킵니다.
(이것은 g4 HISTORY를 참조하십시오. '중복로그인에 관련'하여 패치된 사항입니다.)

./extend/index.php
./data/index.php
./data/file/index.php
./data/log/index.php
./data/member/index.php
그누보드~ 이렇게 완벽함에 다가설때 마다 너무나 흐뭇합니다.
업데이트 정말 수고하셨습니다. ^^
수고하셨습니다....보안이 철저
업데이트 되어서 너무 좋지만.. 힘드러요.. 업데이트가 너무 잦아서.. ㅋㅋ
좋은 기능들이 꾸준하게 업그레이드되니 ...
감사할 뿐입니다. *^__^*
어제 업데이트 했는데 또 나왔네요.. ^^
받아갑니다.
갑사합니다.
아꽈
20년 전
정말 감사합니다. 수고 하셨습니다.
출근하자 마자 또 업뎃했습니다^^
정말 잘 쓰고 있어요..
조만간 홈피 광고해야겠네요..^^
굿입니다.. ^^
흠.... 눈이 돌아가는군.
그누에 빠져드는중..
고생하셨습니다.
그리고 감사드립니다.
언제나 빠져 들 수 있는 즐거움을 주셔서^^;

냐냐~
패치때마다 alt-tab ---> ctrl-a + ctrl-c + ctrl-v 의 재미도 무시할 수 없습니다. ~*
요번에도 업글완료~
감사 합니다. 매일 그누하고 놀아요.
보안은 너무 어려워요.

좋은 자료 정리하느라 수고하신 모든분과
패치 적용하시느라 수고하신 관리자님 감사합니다.
낼 출근하면 당장 해야 할일이 생겼군요....

잘 모르는 저로서는 무지하게 고마운 업데이트 입니다......

감사할 따름 입니다.
bbbking
20년 전
감사합니다........... ^ ^
ㅜ.ㅜ,,,,
어! 또 1등 놓쳤네....안타깝네~!
G4 4.00.15까지는 업데이트는 잘 했는데
그 다음부터는 언제 업데이트하나.........?

아뭏든 보안자 들어가니까 손좀 봐야겠습니다.

감사합니다.
우주 최강 그누보드 만만세!
관리자님 고생많으세요~
여러 믿을수 있는 분들의 많은 도움으로 그누를 쓰며 항상 감사 드리고 있습니다.
자신이 아는 것을 노력하여 찾아내고 그것을 많은분들께 같이 공유 하는 많은 분들께 노고에 박수와 감사를 드립니다.. (__)
감사합니다.
헉...보안전문가들까지 참여하고 있군요...그누보드 짱이요
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
20년 전 조회 8,446
20년 전 조회 1.1만
20년 전 조회 8,390
20년 전 조회 6,056
20년 전 조회 6,104
20년 전 조회 7,799
20년 전 조회 6,845
20년 전 조회 6,243
20년 전 조회 6,948
20년 전 조회 6,241
20년 전 조회 5,869
20년 전 조회 4,949
20년 전 조회 9,567
20년 전 조회 5,452
20년 전 조회 1.1만
20년 전 조회 6,053
20년 전 조회 6,113
20년 전 조회 5,274
20년 전 조회 7,622
20년 전 조회 5,220
🐛 버그신고