[보안패치] 그누보드 4.36.16
4.36.16 (2013.02.14)
: XSS 취약점 해결 (i2sec 황도경님께서 알려 주셨습니다.)
파일명에 특수문자가 포함되는 경우에 발생할수 있어 파일명을 필터링 하였습니다.
bbs/write_update.php 에 한줄 추가해 주시면 됩니다.
$filename = preg_replace('/(\s|\<|\>|\=|\(|\))/', '_', $filename);
: XSS 취약점 해결 (i2sec 황도경님께서 알려 주셨습니다.)
파일명에 특수문자가 포함되는 경우에 발생할수 있어 파일명을 필터링 하였습니다.
bbs/write_update.php 에 한줄 추가해 주시면 됩니다.
$filename = preg_replace('/(\s|\<|\>|\=|\(|\))/', '_', $filename);
첨부파일
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 45개
수고하셨습니다.