리자

[보안패치] 그누보드 4.36.06

4.36.06 (2012.10.12)
: [보안] XSS 취약점 보완 (unsecurity 김강섭님께서 한국인터넷진흥원을 통하여 알려 주셨습니다.)

lib/common.lib.php

// 이런 경우를 방지함 <IMG STYLE="xss:expr/*XSS*/ession(alert('XSS'))">
//$content = preg_replace("#\/\*.*\*\/#iU", "", $content);
// 위의 정규식이 아래와 같은 내용을 통과시키므로 not greedy(비탐욕수량자?) 옵션을 제거함. ignore case 옵션도 필요 없으므로 제거
// <IMG STYLE="xss:ex//*XSS*/**/pression(alert('XSS'))"></IMG>
$content = preg_replace("#\/\*.*\*\/#", "", $content);

첨부파일

gnuboard4.utf8.tgz (1.9 MB) 1554회 2012-10-12 13:46
gnuboard4.euckr.tgz (1.8 MB) 622회 2012-10-12 13:46
|

댓글 42개

간사합니다.
감사합니다.
감사합니다.
감.사.합.니.다.
감사합니다.
감사합니다. 패치완료
감사합니다/n
감사합니다.
고맙습니다. 복받으세요.
감사합니다...^^
영카트에는 적용이 않되어 있네요.^^
감사합니다.
한두개도 아니고 ㅠㅠ
감사합니다 ^^
감사합니다.
감사합니다
감사합니다
감사합니다.^^
감사합니다~
감사합니다
감사합니다.
감사합니다. 4.34.22 부터 4.36.06 까지 하나씩 확인하면서 패치했네요... 헉헉
감사 !! 수고 하셨습니다 ^^
최신버전 감사합니다~
늘 최고의 서비스 감사해요! :)
최근에 드루팔에 빠져살다보니, 그누에 자주 못왔네요...ㅜㅜ
감사합니다. ~
감사합니다^^
이런게 궁금해지기 시작...
<scr/* 놀라지 마세요 */ipt>alert('XSS');
감사합니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
12년 전 조회 2.4만
12년 전 조회 9,469
12년 전 조회 9,472
13년 전 조회 1.6만
13년 전 조회 1.7만
13년 전 조회 1.3만
13년 전 조회 1만
13년 전 조회 2.6만
13년 전 조회 1.8만
13년 전 조회 5.1만
13년 전 조회 1.2만
13년 전 조회 2만
13년 전 조회 1.6만
13년 전 조회 4.2만
13년 전 조회 7,267
13년 전 조회 9,441
13년 전 조회 8,178
13년 전 조회 6,778
13년 전 조회 9,385
13년 전 조회 1.1만
🐛 버그신고