논란의 그누보드 세션정보가 노출되는 문제 대응방법 아파치 및 디렉토리 변경 > 자유게시판

자유게시판

논란의 그누보드 세션정보가 노출되는 문제 대응방법 아파치 및 디렉토리 변경 정보

논란의 그누보드 세션정보가 노출되는 문제 대응방법 아파치 및 디렉토리 변경

본문

 

자게는 시간 지나면 묻일것 같아서 팁게시판에 올리고 링크합니다

https://sir.kr/g5_tip/18533

 

클플은 아래 링크 참조하세요

https://sir.kr/cm_free/1628564

 

 

추천
2

베스트댓글

댓글 9개

취약점을 공개적으로 저격할꺼면 최소한으로 바로 적용가능한 대안을 제시 안해서 보기 불편해서 올려 본거예요
"세션을 더 이상 data 경로에 저장 하지 않게 수정했습니다."라고합니다.

세션고정취약점 때문이라도 저건 그냥 두는게 나았을텐데...
php 기본세션쓰는게 안전한게 원래 세션위치에 따른 권한은 호스팅책임이죠
라이믹스나 워드프레스도 전부 기본세션씁니다. 그누보드가 패치되어서 너무기뻐요
라이믹스는 모르겠지만 워드프레스는 세션이 어디에 저장되든 상관없이 세션고정취약점에대한 방어가 되어있습니다. 그누보드는 관리페이지에 접근할때만 제한적으로 방어되어있습니다.

호스팅사가 알아서 잘관리해주면 다행이지만 그렇지 않은 호스팅도 많긴하니까요.

어차피 사용자가 폴더 퍼미션 잘못 건드리면 그것도 문제고 nginx도 문제고.. 암튼 패치돼서 다행입니다.
전체 195,295 |RSS
자유게시판 내용 검색

회원로그인

진행중 포인트경매

  1. 참여67 회 시작24.04.19 15:40 종료24.04.26 15:40
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT