리자

[보안패치] 그누보드 4.36.19

4.36.19 (2013.02.26)
: form 태그의 action 속성을 이용한 XSS 취약점 해결 (i2sec 13기 박성진님께서 직접 알려 주셨습니다.)
이 취약점은 ie 브라우저에서만 발생하는 것으로 알려져 있습니다.

lib/common.lib.php 의 bad_tag_convert() 함수중에서

return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);



return preg_replace("/\<([\/]?)(script|iframe|form)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);

와 같이 수정 하였습니다.

첨부파일

gnuboard4.utf8.tgz (1.9 MB) 1960회 2013-02-26 09:23
gnuboard4.euckr.tgz (1.8 MB) 717회 2013-02-26 09:23
|

댓글 43개

1빠~ 감사합니다....^^
2뽜~ 감사합니다~ (^__________________^)/
고맙습니다.
박성진형 축하드려영
감사합니다.
감사합니다.
감사합니다.
감사합니다.
감사합니다.
감사합니다.
감사합니다.
수고 하셨습니다
정말 잘 사용하겠습니다 ^^
많은 패치가 올라왔네요. 감사합니다ㅣ..
수고하셨습니다. 감사히 사용하겠습니다.
정말정말 감사합니다.
감사합니다
수고하셨습니다...
고맙습니다. 복받으세요.
감사합니다 적용완료 하였습니다..^^
감사합니다.
감사합니다.^.^
이메일인증방식인가요
감사합니다 ㅎㅎ
1. http://www.some.com/gnuboard4/install/img/box_title.gif

설치 마지막 화면 이미지 경로 수정이 필요합니다.

2. php 버전이 올라가면서 버리는? 함수가 생기면서 경고 문구가 뜨는데
error_reporting()을 다음처럼 수정하세요.
error_reporting(E_ALL ^ (E_NOTICE | E_WARNING | E_DEPRECATED));
감사합니다
감사합니다.
첫 설치인데 감사합니다^^
감사합니다.
감사합니다.
감사합니다.
감사 합니다.
감사 합니다
감삿합니다.
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
12년 전 조회 5,910
12년 전 조회 9,580
12년 전 조회 1.3만
12년 전 조회 2.5만
12년 전 조회 7,841
12년 전 조회 9,991
12년 전 조회 1.9만
12년 전 조회 1.6만
12년 전 조회 4.2만
12년 전 조회 1.6만
12년 전 조회 1.1만
12년 전 조회 8,645
12년 전 조회 1.4만
12년 전 조회 1.1만
12년 전 조회 2.4만
12년 전 조회 9,473
12년 전 조회 9,477
13년 전 조회 1.6만
13년 전 조회 1.7만
13년 전 조회 1.4만
🐛 버그신고