리자

[보안패치] 그누보드 4.36.18

4.36.18 (2013.02.22)
: iframe 태그에 주석문을 사용한 XSS 취약점 해결 (i2sec 13기 김태현님께서 직접 알려 주셨습니다.)
기존 코드의 위치를 바꿔서 해결 했습니다.

lib/common.lib.php 의 conv_content() 함수중에서

$content = bad_tag_convert($content);
이 코드의 위치가 변경 되었습니다.


*** 오늘 두번째 패치입니다. ***

첨부파일

gnuboard4.utf8.tgz (1.9 MB) 631회 2013-02-22 17:33
gnuboard4.euckr.tgz (1.8 MB) 254회 2013-02-22 17:33
|

댓글 32개

정말 수고 많으셨습니다. 감사합니다.
수고하셨습니다. 정말 감사합니다. ^^
감사합니다.
수고하셨습니다. 정말 감사합니다. ^^
고맙습니다.
수고하셧어요
수고 많으셨습니다 ^^
감사합니다.
고생많네요.
사실 xss 는 완벽하게 차단하긴 어렵죠...
수고 많으셨습니다 ^^
고생하셨습니다.
고생하셨습니다.
항상 수고많으십니다. 감사합니다.
항상 감사합니다
감사합니다.
감사합니다.
수고하셨습니다. 감사합니다.
감사합니다 ㅋㅋ
수고하셨습니다.
수고하시는 분들이 참으로 많습니다.
복 많이 받으십시요.
감사합니다.
감사합니다~ ^^
패치 때... 수정할 Line 정도 같이 해주시면 더 금방 수정 할 텐데요.. - 욕심이 좀 심했나요? ㅎㅎ

참고로 472 line -> 522 line 쯤~

아래 링크 가셔서
http://gnuboard.org/pages/g4svn/index.php?r=135&old=133&path=trunk/lib
common.lib.php 클릭하시면 좀 쉽게 알수 있네요.. 감사합니다.
감사합니다.
오랜만에 싹 업데이트했네요. 감사합니다.
감사합니다.
감사합니다.
감사합니다.
댓글을 작성하시려면 로그인이 필요합니다.

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
12년 전 조회 9,633
12년 전 조회 1.3만
12년 전 조회 2.5만
12년 전 조회 7,899
12년 전 조회 1만
12년 전 조회 1.9만
12년 전 조회 1.6만
12년 전 조회 4.2만
13년 전 조회 1.6만
13년 전 조회 1.1만
13년 전 조회 8,683
13년 전 조회 1.4만
13년 전 조회 1.1만
13년 전 조회 2.4만
13년 전 조회 9,515
13년 전 조회 9,523
13년 전 조회 1.6만
13년 전 조회 1.7만
13년 전 조회 1.4만
13년 전 조회 1만