S

[보안패치] 그누보드 5.1.16

· 2016-04-20 (수) 11:22:43 · 17537 · 10
** 수정사항 **

BlindSQL Injection 취약점(16-280)을 수정했습니다. (한국인터넷진흥원 최명균님이 알려주셨습니다.)


https://github.com/gnuboard/gnuboard5/commit/6e05353f31179a3082d0308bf868b9061e5e252c
https://github.com/gnuboard/gnuboard5/commit/52db203ecd9feb8964e28f890a1f0c6608efa543
https://github.com/gnuboard/gnuboard5/commit/c3cf74f0c52565b7737204af7bb3c233a22395a1
https://github.com/gnuboard/gnuboard5/commit/c6bdc172ee642e2cb226dd204f20ed66d7aaa49d


2fdc93b 5.1.16 버전변경
M config.php
907dcd8 관리자 부가서비스 kcp 로고 변경
M adm/img/svc_btn_01.jpg
b2ef314 필터링 특수문자 추가
M common.php
6af7501 sst 변수 필터링 특수문자 추가
M common.php

첨부파일

gnuboard5.1.16.tar.gz (5.2 MB) 2728회 2016-04-20 11:22
|

댓글 10개

감사합니다!!!!
감사합니다!!!!
감사합니다
2016-04-20 (수) 16:54:45
감사합니다.
2016-04-20 (수) 18:44:35
감사합니다.
감사합니다. 지금 수정했습니다. ^^
2016-04-25 (월) 10:05:07
패치 후, 분류명에 /이 있을 경우, 해당 분류에 속하는 게시물이 없다고 뜨네요..
예를 들어 분류명이, 그누/보드 일 경우 해당 분류 클릭 시 게시물이 없다고 뜹니다.

아미나 빌더 사용 중인데, 어디에서 문제가 생긴건지....ㅜㅜ
2016-04-29 (금) 12:15:07
common.js 에 중목 로딩 함수 제거해주세요.

317 , 509 번줄에 win_password_lost 함수가 중복입니다.
뒤늦게 확인했네요. 적용하였습니다.
항상 세심한 지원 감사합니다.
잘 사용하겠습니다.
2016-05-14 (토) 15:12:41
늘 수고가 많으십니다들....

그누보드 5.1.16 버전을 다운받아 설치했더니

/plugin/htmlpurifier/ 이하 파일에 문제가 있어 그누보드 5.1.15 파일 사용했습니다.

참고하시고,,,

오늘도 즐거운 주말 보내세요~~
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 다운로드

365건

SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+
제목 날짜 조회
16-11-22 조회 2.3만
16-10-19 조회 2.3만
16-09-20 조회 1.8만
16-08-22 조회 2만
16-07-25 조회 1.9만
16-07-05 조회 2.3만
16-05-17 조회 2.3만
16-05-16 조회 1.4만
16-04-20 조회 1.8만
16-03-21 조회 2만
16-03-07 조회 1.5만
16-02-22 조회 1.9만
16-02-04 조회 8.2만
16-01-20 조회 2.1만
16-01-05 조회 2.1만
15-12-21 조회 1.7만
15-12-07 조회 1.8만
15-11-25 조회 1.9만
15-11-16 조회 1.9만
15-11-09 조회 2.2만