리자

[보안패치] 그누보드 4.36.09

4.36.09 (2012.11.30)
: 게시판에서 DHTML 에디터를 사용하지 않고 html 글을 작성하는 경우에 XSS 취약점이 발견되어 보완합니다.
윤태성(삽지리)님 께서 한국인터넷진흥원을 통하여 알려 주셨습니다.

lib/common.lib.php 를 아래와 같이 수정합니다.

//$content = preg_replace("/\<(\w|\s|\?)*(xml)/i", "", $content);
$content = preg_replace("/\<(\w|\s|\?)*(xml)/i", "_$1$2_", $content);

첨부파일

gnuboard4.utf8.tgz (1.9 MB) 767회 2012-11-30 14:11
gnuboard4.euckr.tgz (1.8 MB) 307회 2012-11-30 14:11
|

댓글 33개

감사합니다~
수고 많으셨습니다.....^^
감사합니다~ ^^
감사합니다.
감사합니다 ㅎㅎ
고맙습니다
감사합니다.
오랜만에 감사합니다~
감사합니다.
감사합니다. ლ( ╹ ◡ ╹ ლ)
감사합니다/.
캄사용~
또 업데이트 됫군요~! 감사합니다~ ㅎㅎ
감사합니다. ^^
업데이트 한후에 관리자 로그인이 안됩니다.. 어떻게 해야하나요? ㅜㅜ
감사합니다.
감사합니다.^^
감사합니다 ^^;
어떻게 이런것들을 찾아내시는지 정말 대단 해요~~ 감사 합니다^^
새버전이군요~ 수고하셨습니다.
감사합니다. ~ ^^
감사합니다.
감사합니다
감사합니다
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
12년 전 조회 8,640
12년 전 조회 1.4만
12년 전 조회 1.1만
12년 전 조회 2.4만
12년 전 조회 9,469
12년 전 조회 9,472
13년 전 조회 1.6만
13년 전 조회 1.7만
13년 전 조회 1.3만
13년 전 조회 1만
13년 전 조회 2.6만
13년 전 조회 1.8만
13년 전 조회 5.1만
13년 전 조회 1.2만
13년 전 조회 2만
13년 전 조회 1.6만
13년 전 조회 4.2만
13년 전 조회 7,267
13년 전 조회 9,441
13년 전 조회 8,178
🐛 버그신고