리자

그누보드 4.37.28

4.37.28 (2015.05.27)
: 접속자현황에서 XSS 취약점이 발견되어 수정 (KISA 침해사고분석단 취약점점검팀 방성천님께서 알려 주셨습니다.)

adm/visit_list.php 의

$link = "<a href='$row[vi_referer]' target=_blank title='$title '>";



$link = "<a href='".htmlspecialchars($row['vi_referer'])."' target=_blank title='$title '>";

로 수정하세요.

첨부파일

gnuboard4.utf8.tgz (1.3 MB) 427회 2015-05-27 10:09
gnuboard4.euckr.tgz (1.3 MB) 153회 2015-05-27 10:09
|

댓글 6개

감사합니다.
감사합니다.
감사합니다.
고맙습니다 ^^ 이런걸 발견하시는게 더 대단하심 !!
감사합니다....^^
댓글을 작성하시려면 로그인이 필요합니다. 로그인

그누4 다운로드

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다. SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
10년 전 조회 1만
10년 전 조회 1.1만
10년 전 조회 6,745
10년 전 조회 8,904
10년 전 조회 6,492
10년 전 조회 8,737
10년 전 조회 2만
10년 전 조회 7,971
10년 전 조회 8,099
10년 전 조회 7,240
10년 전 조회 8,035
10년 전 조회 1.3만
10년 전 조회 1만
11년 전 조회 9,070
11년 전 조회 9,568
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 1.3만
11년 전 조회 5,596
11년 전 조회 4,879
🐛 버그신고