그누보드 4.37.30
4.37.30 (2015.07.06)
: 접속자현황 및 접속자검색에서 XSS 취약점이 발견되어 수정 (한국인터넷진흥원 인터넷침해대응본부 김유홍 주임연구원께서 알려 주셨습니다.)
adm/visit_list.php 에 아래 한줄이 추가 되었습니다.
$row['vi_agent'] = get_text($row['vi_agent']);
adm/visit_search.php 가 아래와 같이 추가 및 수정 되었습니다.
$row['vi_agent'] = get_text($row['vi_agent']);
...
$link = "<a href='".htmlspecialchars($row['vi_referer'])."' target=_blank title='$title '>";
: 접속자현황 및 접속자검색에서 XSS 취약점이 발견되어 수정 (한국인터넷진흥원 인터넷침해대응본부 김유홍 주임연구원께서 알려 주셨습니다.)
adm/visit_list.php 에 아래 한줄이 추가 되었습니다.
$row['vi_agent'] = get_text($row['vi_agent']);
adm/visit_search.php 가 아래와 같이 추가 및 수정 되었습니다.
$row['vi_agent'] = get_text($row['vi_agent']);
...
$link = "<a href='".htmlspecialchars($row['vi_referer'])."' target=_blank title='$title '>";
첨부파일
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 9개