[보안패치] 그누보드 5.0.28 > 그누보드5 다운로드

그누보드5 다운로드

SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

[보안패치] 그누보드 5.0.28 정보

[보안패치] 그누보드 5.0.28

첨부파일

gnuboard5.0.28.tar.gz (4.7M) 2262회 다운로드 2015-01-14 09:23:56
gnuboard5.0.28.patch.tar.gz (4.7K) 275회 다운로드 2015-01-14 09:23:56

본문

** 5.0.28 버전의 수정 내역

XSS 취약점이 발견되어 수정했습니다.(한국인터넷진흥원에서 알려주셨습니다.)

https://github.com/gnuboard/gnuboard5/commit/1cd8d590b25405c241e7289cbb85f27c549cdb6e

60f3788 mb_tel 필드를 이용한 xss 취약점 수정
M      bbs/register_form_update.php

댓글 22개

안녕하세요.. 항상 감사합니다.
한가지 건의를 드릴까 합니다.

** 5.0.27 버전 부터
"관리자페이지에 SMS, 본인인증 등의 서비스를 신청할 수 있는 부가서비스 페이지가 추가 되었는데요"

부가서비스 페이지에 보면, 신청하기 링크가 sir로 들어와서 신청하게 되어 있습니다.
하지만, 제작자 입장에서는 별 무리가 없지만, 제작후 사용자(클라이언드)가 신청을 할려면
sir를 들어 와서 한다는게 좀 문제가 있지 않나 싶습니다.
왜냐하면, 제작자 입장에서 sir를 노출하기가 좀 꺼려지기 때문입니다.

그래서 대안으로 말씀드리면 부가서비스페이지에 각각의 신청페이지를 포함한 버전으로 처리하는게 좋은것 같습니다.

이것은 저의 개인적인 의견이니, 다른분들의 의견을 들어 보시고
기존 방식에 별문제가 없다고 하시면, 무시해서 좋은 의견 입니다.

항상 감사합니다.
회원관리에서 회원에 본인인증을 최고관리자가 임의로 해줄수는 없는건가요?

최고관리자가 관리자모드 회원관리(test회원) 수정시 본인확인방법에 아이핀 체크후 확인 누르면 안되는데

리스트에선 아이핀 체크하면 수정이 됩니다. 무슨차이인가요?
회원가입시 아이디 확인 [ 사용해도 좋은아이디입니다 ] 이부분이 빠진건가요?ㅎ

XSS 탈취부분인데 띄어쓰기 인식이 \n으로 되서 메일로 날라옵니다.

이용자들중 최고관리자 비번이 틀렸을때 날라오는데 자기 자신이 비번을 틀렸을경우에도 날라오는 부분인지라

사용자들이 헷갈리지 않을까요 불안해하는사람도 몇몇 있지만. 뭐 큰 문제는 아니지만.. 다소 모르는분들이 있어서

문구를 수정해야되지않을가 의견 내어드려요~ 자기자신 아이피를 차단했다가 접속이 안되는분들은 당황을..
전체 325 |RSS
그누보드5 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT