테스트 사이트 - 개발 중인 베타 버전입니다

관리자님...

· 13년 전 · 1110 · 2
보안관련글이니 확인좀 해주세요.
댓글에 적습니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 2개

제가 테스트해본 스킨들중에서
두개의 스킨이 좀 보안에 문제가 될 소지가 있어서 확인요청드립니다.

하나는,
http://sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=95805&sca=&sfl=mb_id%2C1&stx=yesmoa&sop=and

이고, 또하나는
신비나라 님이 올린, basic_movie 어쩌구 저쩌구 하는 압축파일 스킨이었는데, 지금은 링크를 못찾겠네요.

의심스러운것은,
처음스킨은
gnuborad4/data/file/movie_play_new_tbl/thumb/
아래에, (movie_play_new_tbl 을 테이블 이름으로 했습니다)

두번째 스킨은
gnuboard4/data/file/basicMovie_tble/thumb_g/
의 아래에 파일들을 생성시키는데, ( basicMovie_tble 을 테이블이름으로 했습니다)

문제는 이 파일들이, 누구나 쓸수있을뿐만 아니라 실행까지도 시킬수 있는 퍼미션으로 생성시킨다는 문제입니다. 이게 정상적인건지는 모르겠지만...

해킹에 충분히 위험이 노출될수 있을거 같습니다.
확인테스트해보시고 타당한 위험이 있다고 생각하시면 조치를 취하시기 바랍니다.

그리고 며칠전에 사소한 타이포문제로 글올린거 확인해보셨는지 모르겠네요.
http://sir.co.kr/bbs/board.php?bo_table=g4_skin&wr_id=109365&sca=&sfl=wr_name%2C1&stx=%EC%8B%A0%EB%B9%84%EB%82%98%EB%9D%BC&sop=and

신비나라님은 포에버님(yesmoa)의 스킨을 수정했나봅니다.

게시판 목록

자유게시판

글쓰기

첫글

3주 전
🐛 버그신고