[보안패치] 그누보드 5.0.5 정보
[보안패치] 그누보드 5.0.5첨부파일
본문
전역변수초기화 오류를 이용한 관리자 권한 탈취 관련 보안 오류를 수정한 버전입니다.
진용휘님께서 알려주셨습니다.
8f67e4d 전역배열변수 초기화 코드 위치 변경
M common.php
M config.php
M lib/common.lib.php
164426f 메일 선택폼에서 출력되는 메일 도메인 수정
M adm/mail_select_form.php
https://github.com/gnuboard/gnuboard5/commit/288da7f9e197e5a9f9c13576d367a006c5b71c9c
진용휘님께서 알려주셨습니다.
8f67e4d 전역배열변수 초기화 코드 위치 변경
M common.php
M config.php
M lib/common.lib.php
164426f 메일 선택폼에서 출력되는 메일 도메인 수정
M adm/mail_select_form.php
https://github.com/gnuboard/gnuboard5/commit/288da7f9e197e5a9f9c13576d367a006c5b71c9c
댓글 16개
이런...
어제 다운로드했는데...ㅎㅎ
수고하셨어요.
어제 다운로드했는데...ㅎㅎ
수고하셨어요.
고맙습니다.
감사합니다.
감사합니다.. 바로 적용했습니다.
근데.. 뜬금없는 질문이지만.. 궁금한것이 있는데.. Attrxxxxxx.파일 부터 ~ URI.OverrideAllowedSchemes 파일까지 g5-5.0.5폴더 밖에 있는 파일들의 용도는 뭔가요?? ftp업로드 할때 이파일들은 넣지 않고 있는데.. 용도가 뭔지 몰라서??
근데.. 뜬금없는 질문이지만.. 궁금한것이 있는데.. Attrxxxxxx.파일 부터 ~ URI.OverrideAllowedSchemes 파일까지 g5-5.0.5폴더 밖에 있는 파일들의 용도는 뭔가요?? ftp업로드 할때 이파일들은 넣지 않고 있는데.. 용도가 뭔지 몰라서??
github 에서 자동으로 추가되는 파일입니다. 삭제하셔도 됩니다.
감사합니다.
감사합니다.
취약점 보고 한 사람인데 이름 메일로 말씀드린 친구 껄로 해주시면 감사하겠습니다 ㅜㅜ
이름 수정해드렸습니다.
감사합니다~~
수고하셨습니다.
고맙습니다
감사합니다. 5.0.4 업데이트후 바로 5.0.5 를 적용했네요.
감사합니다.
감사합니다~!
감사합니다~^^