[보안패치] 그누보드 5.0.5
전역변수초기화 오류를 이용한 관리자 권한 탈취 관련 보안 오류를 수정한 버전입니다.
진용휘님께서 알려주셨습니다.
8f67e4d 전역배열변수 초기화 코드 위치 변경
M common.php
M config.php
M lib/common.lib.php
164426f 메일 선택폼에서 출력되는 메일 도메인 수정
M adm/mail_select_form.php
https://github.com/gnuboard/gnuboard5/commit/288da7f9e197e5a9f9c13576d367a006c5b71c9c
진용휘님께서 알려주셨습니다.
8f67e4d 전역배열변수 초기화 코드 위치 변경
M common.php
M config.php
M lib/common.lib.php
164426f 메일 선택폼에서 출력되는 메일 도메인 수정
M adm/mail_select_form.php
https://github.com/gnuboard/gnuboard5/commit/288da7f9e197e5a9f9c13576d367a006c5b71c9c
첨부파일
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 16개
어제 다운로드했는데...ㅎㅎ
수고하셨어요.
근데.. 뜬금없는 질문이지만.. 궁금한것이 있는데.. Attrxxxxxx.파일 부터 ~ URI.OverrideAllowedSchemes 파일까지 g5-5.0.5폴더 밖에 있는 파일들의 용도는 뭔가요?? ftp업로드 할때 이파일들은 넣지 않고 있는데.. 용도가 뭔지 몰라서??