국내 SW 그누보드와 보안 솔루션 2종에서 취약점 발견... 신속한 보안 업데이트 필요
소프트웨어 개발사 SIR의 홈페이지용 설치형 인터넷 게시판 프로그램 ‘그누보드’에서 SQL 인젝션 및 파일 업로드 취약점이 발견됐다. SQL 인젝션 취약점은 입력값을 조작해 데이터를 공격 및 탈취할 수 있는 공격으로 각별한 주의가 요구된다.
취약점에 영향을 받는 버전은 그누보드 5.5.16 미만 버전이고, 5.5.16 이상을 사용하면 취약점을 해결할 수 있다. 2005년에 출시한 그누보드 4.x버전은 보안패치 및 지원이 종료된 상태로, 안전한 버전으로 업데이트 후 사용하는 것이 권고된다.
---
그누보드4 시절부터 이어져 온 오래된 보안취약점인가 봅니다.
댓글 2개
베스트 댓글
게시판 목록
자유게시판
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 공지 |
|
4일 전 | 10 | |
| 199478 |
|
2개월 전 | 257 | |
| 199477 |
Modify
|
2개월 전 | 257 | |
| 199476 | 2개월 전 | 277 | ||
| 199475 | 2개월 전 | 404 | ||
| 199474 | 2개월 전 | 274 | ||
| 199473 | 2개월 전 | 238 | ||
| 199472 | 2개월 전 | 578 | ||
| 199471 | 2개월 전 | 218 | ||
| 199470 | 2개월 전 | 271 | ||
| 199469 | 2개월 전 | 316 | ||
| 199468 | 2개월 전 | 318 | ||
| 199467 | 2개월 전 | 162 | ||
| 199466 | 2개월 전 | 273 | ||
| 199465 | 2개월 전 | 229 | ||
| 199464 | 2개월 전 | 221 | ||
| 199463 | 2개월 전 | 184 | ||
| 199462 | 2개월 전 | 327 | ||
| 199461 | 2개월 전 | 235 | ||
| 199460 | 2개월 전 | 352 | ||
| 199459 | 2개월 전 | 249 | ||
| 199458 | 2개월 전 | 182 | ||
| 199457 | 2개월 전 | 334 | ||
| 199456 | 2개월 전 | 294 | ||
| 199455 | 2개월 전 | 274 | ||
| 199454 |
|
2개월 전 | 198 | |
| 199453 | 2개월 전 | 333 | ||
| 199452 | 3개월 전 | 201 | ||
| 199451 | 3개월 전 | 478 | ||
| 199450 | 3개월 전 | 378 | ||
| 199449 | 3개월 전 | 303 |

댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기