S

[보안패치] 그누보드 5.0.36

** 수정 내역

Reflected XSS 취약점 수정(한국인터넷진흥원 박문범님이 알려주셨습니다.)

https://github.com/gnuboard/gnuboard5/commit/d5aca5ab938e80ddba603fba6f510afb47642ef3

7224f97 버전변경
M config.php
1a2f425 Reflected XSS 취약점 수정
M adm/sms_admin/form_write.php
M adm/sms_admin/num_book.php
M adm/sms_admin/num_book_write.php
M bbs/download.php
M lib/common.lib.php
M mobile/skin/board/basic/view_comment.skin.php
M mobile/skin/board/gallery/view_comment.skin.php
M skin/board/basic/view_comment.skin.php
M skin/board/gallery/view_comment.skin.php
ab30d59 모바일 회원탈퇴 비밀번호 확인 문구 변경
M mobile/skin/member/basic/member_confirm.skin.php
458aecd url 변수 체크 코드 수정
M bbs/member_confirm.php

첨부파일

gnuboard5.0.36.tar.gz (4.7 MB) 1379회 2015-06-11 09:57
|

댓글 15개

감사합니다.
스팸글 올라오는거 이번 패치하면 해결되려나...
하다하다안되되서 회원글쓰기로 변경해놨는데...
요거 패치하고 비회원 글쓰기 풀어서 살펴봐야겠네요...
http://sir.co.kr/bbs/board.php?bo_table=g5_tip&wr_id=2579 으로 적용했는데 바로 효과가 있습니다. 감사합니다. ^^
휴...
2가지 방법 모두 적용했으나, 스팸글 바로 들어오기 시작하네요....
관리하는 한개 웹사이트에 이어서 또다른 웹사이트도 뚤렸네요....
회원전용 글쓰기로 변경했습니다. ㅠㅠ
https://sir.co.kr/bbs/board.php?bo_table=g5_plugin&wr_id=618
캡챠를 바꿔 보세요..
전 이걸로 해결이 되었습니다. ^^
공유해주신 자료를 이용 적용하고 비회원글쓰기를 풀었습니다.
오.. 효과가 있습니다. 감사합니다.
효과가 있다니, 다행이네요.
사용해 주셔서 감사합니다. ^^
감사합니다.
감사합니다.
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 다운로드

SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 글쓴이 날짜 조회
10년 전 조회 1.9만
10년 전 조회 2.3만
10년 전 조회 1.5만
10년 전 조회 1.4만
10년 전 조회 1.5만
10년 전 조회 1.1만
10년 전 조회 1.2만
10년 전 조회 1.2만
10년 전 조회 1.3만
10년 전 조회 1.2만
10년 전 조회 1.5만
10년 전 조회 1.1만
10년 전 조회 9,370
10년 전 조회 1.4만
10년 전 조회 1.9만
10년 전 조회 1.4만
10년 전 조회 1.1만
11년 전 조회 1.3만
11년 전 조회 8,729
11년 전 조회 9,260
🐛 버그신고