[보안패치] 그누보드 4.36.18
4.36.18 (2013.02.22)
: iframe 태그에 주석문을 사용한 XSS 취약점 해결 (i2sec 13기 김태현님께서 직접 알려 주셨습니다.)
기존 코드의 위치를 바꿔서 해결 했습니다.
lib/common.lib.php 의 conv_content() 함수중에서
$content = bad_tag_convert($content);
이 코드의 위치가 변경 되었습니다.
*** 오늘 두번째 패치입니다. ***
: iframe 태그에 주석문을 사용한 XSS 취약점 해결 (i2sec 13기 김태현님께서 직접 알려 주셨습니다.)
기존 코드의 위치를 바꿔서 해결 했습니다.
lib/common.lib.php 의 conv_content() 함수중에서
$content = bad_tag_convert($content);
이 코드의 위치가 변경 되었습니다.
*** 오늘 두번째 패치입니다. ***
첨부파일
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 32개
사실 xss 는 완벽하게 차단하긴 어렵죠...
복 많이 받으십시요.
패치 때... 수정할 Line 정도 같이 해주시면 더 금방 수정 할 텐데요.. - 욕심이 좀 심했나요? ㅎㅎ
참고로 472 line -> 522 line 쯤~
아래 링크 가셔서
http://gnuboard.org/pages/g4svn/index.php?r=135&old=133&path=trunk/lib
common.lib.php 클릭하시면 좀 쉽게 알수 있네요.. 감사합니다.