[보안패치] 그누보드 4.33.02
4.33.02 (11.01.24)
: [보안패치] LFI(Local File Include )
LFI 취약점이 발견되어 수정한 코드입니다. (SK인포섹 장경칩님)
common.php
if ($_GET['g4_path'] || $_POST['g4_path'] || $_COOKIE['g4_path']) { ... }
위 코드만 수정 되었습니다.
: [보안패치] LFI(Local File Include )
LFI 취약점이 발견되어 수정한 코드입니다. (SK인포섹 장경칩님)
common.php
if ($_GET['g4_path'] || $_POST['g4_path'] || $_COOKIE['g4_path']) { ... }
위 코드만 수정 되었습니다.
첨부파일
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 58개
감사 합니다
감사합니다
감사합미다.
감사합니다^^
해당 소스부분이 common.php의 94번줄 같은데...
utf-8버전은 정상적으로 || $_COOKIE['g4_path'] 이 부분이 추가되어 있는데 euc-kr 버전의 common.php 파일에는 추가가 되어있지 않습니다~
tgz 버전은 접근 가능한 URL 하나 넣어 주시면 안될까요
그리고 모두들 새해 복 많이 받으세요.