회원로그인 폼 회원가입 아이디찾기
SIR 디자인몰 바로가기 SIR 반응형웹 강좌 SIR 드로잉 강좌 SIR PHP 강좌

그누4 다운로드

[보안패치] 그누보드 4.34.23

  • 관리자
  • 작성일시
  • 조회 3,299
  • 댓글 27

첨부파일

gnuboard4.utf8.tgz (2.1M) 2012.04.22 18:49:12 268회 다운로드
gnuboard4.euckr.tgz (2.1M) 2012.04.22 18:49:12 160회 다운로드

본문

4.34.23 (2012.04.22)
    :  [XSS] OBJECT 태그에서 javascript를 실행할수 있는 버그를 수정 (i2Sec 8기 하동민님께서 알려 주셨습니다.)
    :  [XSS] 글쓰기시 이름에 HTML 태그가 입력되지 못하도록 수정 (i2Sec 8기 강우창님께서 알려 주셨습니다.)
    :  login, logout시 외부로 리다이렉트 할 우려가 있어 url에 도메인을 지정하지 못하도록 수정 (i2Sec 8기 조민기님께서 알려 주셨습니다.)
    :  cheditor4의 삭제 코드에 문제가 있어 이번 버전부터는 cheditor4는 제외하고 배포합니다. (i2Sec 8기 조민기님께서 알려 주셨습니다.)
    :  이외에도 i2Sec 8기 여러분들께서 SQL Injection 등의 오류를 알려 주셨으나 그누보드4가 소스코드를 오픈하고 있으므로
        해당 오류는 SQL Injection으로 보기 어렵습니다. 도움주신 i2Sec 8기 여러분들께 감사의 말씀을 전합니다.

        lib/common.lib.php 의

            function bad120422($matches)
            {
                $code = $matches[1];
                if (preg_match("#script#i", $code)) {
                    return "OBJECT 태그에 스크립트는 사용 불가합니다.";
                } else if (preg_match("#base64#i", $code)) {
                    return "OBJECT 태그에 BASE64는 사용 불가합니다.";
                }
            }

            // object 태그에서 javascript 코드 막기
            $content = preg_replace_callback("#<object([^>]+)>#i", "bad120422", $content);

        bbs/write_update.php 의

            $wr_name = strip_tags(mysql_escape_string($_POST['wr_name']));

        bbs/login.php
        bbs/logout.php 의

            $p = parse_url($url);
            if ($p['scheme'] || $p['host']) {
                alert("url에 도메인을 지정할 수 없습니다.");
            }
  • 이 글을 내 페이스북 계정으로 보내기
  • 이 글을 내 트위터 계정으로 보내기
  • 이 글을 내 미투데이 계정으로 보내기
  • 이 글을 내 구글플러스 계정으로 보내기

댓글보기

로그인 하시면 댓글을 남길 수 있습니다.

여러분께서 보고 계시는 이 사이트는 그누보드4 최신버전으로 제작, 운영되고 있습니다.
SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다. ")

그누4 다운로드 내용 검색
TOTAL 173 RSS 글쓰기
그누4 다운로드 목록
번호 제목 작성자 조회 날짜
공지 그누보드의 XSS 취약점 패치가 너무 잦다고 생각하신다면 댓글15 6125 13.02.02
공지 cheditor4 버전에서 cheditor5 버전으로 변경하기 댓글25 11832 12.04.26
공지 [보안] cheditor4 이상 유무 확인 검사 파일 배포 댓글16 5649 12.04.25
173 그누보드 4.36.22 (우편번호 2013.02.01.자) 댓글18 1719 13.06.13
172 그누보드 4.36.20 댓글77 24622 13.03.11
171 [보안패치] 그누보드 4.36.19 댓글43 6063 13.02.26
170 [보안패치] 그누보드 4.36.18 댓글32 2808 13.02.22
169 [보안패치] 그누보드 4.36.17 댓글17 1858 13.02.22
168 [보안패치] 그누보드 4.36.16 댓글45 4113 13.02.14
167 [보안패치] 그누보드 4.36.15 댓글25 3563 13.02.06
166 그누보드의 XSS 취약점 패치가 너무 잦다고 생각하신다면 댓글15 6125 13.02.02
165 [보안패치] 그누보드 4.36.14 댓글23 2907 13.02.02
164 [보안패치] 그누보드 4.36.13 댓글38 3019 13.01.29
163 [보안패치] 그누보드 4.36.12 댓글59 7174 13.01.09
162 [보안패치] 그누보드 4.36.11 댓글56 8606 12.12.13
161 [보안패치] 그누보드 4.36.10 댓글44 4634 12.12.04
160 [보안패치] 그누보드 4.36.09 댓글32 3143 12.11.30
159 [보안패치] 그누보드 4.36.08 댓글64 12513 12.11.01
158 그누보드 4.36.07 댓글36 9261 12.10.23
157 [보안패치] 그누보드 4.36.06 댓글41 40836 12.10.12
156 그누보드 4.36.05 댓글31 6901 12.09.24
155 그누보드 4.36.04 댓글72 10936 12.08.22
154 [보안패치] 그누보드 4.36.03 댓글59 8874 12.07.20