테스트 사이트 - 개발 중인 베타 버전입니다

[보안패치] 그누보드 5.0.5

전역변수초기화 오류를 이용한 관리자 권한 탈취 관련 보안 오류를 수정한 버전입니다.
진용휘님께서 알려주셨습니다.


8f67e4d 전역배열변수 초기화 코드 위치 변경
M common.php
M config.php
M lib/common.lib.php
164426f 메일 선택폼에서 출력되는 메일 도메인 수정
M adm/mail_select_form.php


https://github.com/gnuboard/gnuboard5/commit/288da7f9e197e5a9f9c13576d367a006c5b71c9c

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 16개

이런...
어제 다운로드했는데...ㅎㅎ
수고하셨어요.
감사합니다.
감사합니다.. 바로 적용했습니다.
근데.. 뜬금없는 질문이지만.. 궁금한것이 있는데.. Attrxxxxxx.파일 부터 ~ URI.OverrideAllowedSchemes 파일까지 g5-5.0.5폴더 밖에 있는 파일들의 용도는 뭔가요?? ftp업로드 할때 이파일들은 넣지 않고 있는데.. 용도가 뭔지 몰라서??
github 에서 자동으로 추가되는 파일입니다. 삭제하셔도 됩니다.
감사합니다.
취약점 보고 한 사람인데 이름 메일로 말씀드린 친구 껄로 해주시면 감사하겠습니다 ㅜㅜ
이름 수정해드렸습니다.
수고하셨습니다.
감사합니다. 5.0.4 업데이트후 바로 5.0.5 를 적용했네요.
감사합니다~!

게시판 목록

그누보드5 다운로드

SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.
글쓰기
🐛 버그신고