테스트 사이트 - 개발 중인 베타 버전입니다

[보안패치] 그누보드 5.0.37

· 10년 전 · 12466 · 11
** 수정 내역 **

lo_url 값을 이용한 XSS 취약점(한국인터넷진흥원 인터넷침해대응본부 방성천님이 알려주셨습니다.)
PHP_SELF 값을 이용한 XSS 취약점(hackerfactory 박성진님이 SIR을 통해 알려주셨습니다.)

https://github.com/gnuboard/gnuboard5/commit/6e90622328c8be59dc78dcd44ef9aa71e66d285e

b4b24aa PHP_SELF 를 이용한 XSS 취약점 수정
M lib/common.lib.php
M mobile/tail.php
M tail.php
cbe9c53 버전변경
M config.php
4c2591a xss 관련 태그 제거 함수 추가
M bbs/member_confirm.php
1b8069e cf_include_head 설정 적용 코드 위치 변경
M head.php
52a03da Merge branch 'master' of github.com:gnuboard/g5
4d9e6be XSS 취약점 수정
M bbs/current_connect.php
M head.sub.php
cc91e49 Merge branch 'master' of github.com:gnuboard/g5
605933c lo_url 의 XSS 취약점 해결
M bbs/current_connect.php

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 11개

사용중인 버전인데요~~ 게시판에 게시물이 등록되면 관리자에게 이메일이 발송되도록 설정해 놓았는데 잘 들어오지 않고 있고.. 들어오더래도 일부 필드의 내용은 들어오지 않고 있습니다. 어디를 손봐야하나요? 아니면 최신 버전으로 업그레이드 해야하나요?.. 메일테스트하면 잘들어오는데....게시판 스킨을 별도로 다운받아 설치 스킨을 사용합니다

게시글 목록

번호 제목
3251
3239
3228
3220
3211
3189
3170
3141
3089
3071
3064
3045
3038
3014
3003
2993
2981
2967
2954
2940