테스트 사이트 - 개발 중인 베타 버전입니다

[보안패치] 그누보드 5.0.36

· 10년 전 · 12212 · 15
** 수정 내역

Reflected XSS 취약점 수정(한국인터넷진흥원 박문범님이 알려주셨습니다.)

https://github.com/gnuboard/gnuboard5/commit/d5aca5ab938e80ddba603fba6f510afb47642ef3

7224f97 버전변경
M config.php
1a2f425 Reflected XSS 취약점 수정
M adm/sms_admin/form_write.php
M adm/sms_admin/num_book.php
M adm/sms_admin/num_book_write.php
M bbs/download.php
M lib/common.lib.php
M mobile/skin/board/basic/view_comment.skin.php
M mobile/skin/board/gallery/view_comment.skin.php
M skin/board/basic/view_comment.skin.php
M skin/board/gallery/view_comment.skin.php
ab30d59 모바일 회원탈퇴 비밀번호 확인 문구 변경
M mobile/skin/member/basic/member_confirm.skin.php
458aecd url 변수 체크 코드 수정
M bbs/member_confirm.php

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 15개

감사합니다~^^
감사합니다
감사합니다
감사합니다
10년 전
감사합니다.
스팸글 올라오는거 이번 패치하면 해결되려나...
하다하다안되되서 회원글쓰기로 변경해놨는데...
요거 패치하고 비회원 글쓰기 풀어서 살펴봐야겠네요...
http://sir.co.kr/bbs/board.php?bo_table=g5_tip&wr_id=2295

http://sir.co.kr/bbs/board.php?bo_table=g5_tip&wr_id=2579

참고하세요.
아래 방식은 사용해보지 않았습니다.
http://sir.co.kr/bbs/board.php?bo_table=g5_tip&wr_id=2579 으로 적용했는데 바로 효과가 있습니다. 감사합니다. ^^
휴...
2가지 방법 모두 적용했으나, 스팸글 바로 들어오기 시작하네요....
관리하는 한개 웹사이트에 이어서 또다른 웹사이트도 뚤렸네요....
회원전용 글쓰기로 변경했습니다. ㅠㅠ
https://sir.co.kr/bbs/board.php?bo_table=g5_plugin&wr_id=618
캡챠를 바꿔 보세요..
전 이걸로 해결이 되었습니다. ^^

게시글 목록

번호 제목
3251
3239
3228
3220
3211
3189
3170
3141
3089
3071
3064
3045
3038
3014
3003
2993
2981
2967
2954
2940