[보안패치] 그누보드 4.36.18

CHOSUN | 2013.04.11 11:40:54 댓글: 0 조회: 1460 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1825480


4.36.18 (2013.02.22)
: iframe 태그에 주석문을 사용한 XSS 취약점 해결 (i2sec 13기 김태현님께서 직접 알려 주셨습니다.)
기존 코드의 위치를 바꿔서 해결 했습니다.

lib/common.lib.php 의 conv_content() 함수중에서

$content = bad_tag_convert($content);
이 코드의 위치가 변경 되었습니다.


*** 오늘 두번째 패치입니다. ***



추천 (0) 선물 (0명)
IP: ♡.138.♡.80
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11796
관리자
2003-09-20
11345
관리자
2003-09-20
20440
지구인
2010-08-27
19281
지구인
2009-09-07
13584
SOLIDH
2010-01-29
15554
엔죠라이프
2004-10-07
16656
CHOSUN
2013-07-23
1724
지금이순감
2013-07-19
2348
hmily1314
2013-06-05
2044
hmily1129
2013-05-28
3086
hmily1129
2013-05-24
1476
hmily1129
2013-05-20
2028
hmily1129
2013-05-04
1812
hmily1314
2013-04-28
2376
hmily1314
2013-04-22
2513
hmily1314
2013-04-14
1737
hmily1314
2013-04-14
1669
hmily1314
2013-04-14
2277
CHOSUN
2013-04-11
2365
CHOSUN
2013-04-11
2226
CHOSUN
2013-04-11
1460
CHOSUN
2013-04-11
1500
CHOSUN
2013-04-11
1605
CHOSUN
2013-04-11
1416
CHOSUN
2013-04-11
1535
진심은
2013-03-29
4125
진심은
2013-03-29
4141
모이자 모바일