시크밤
주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
꽃배달 한국, 중국 전지역배송

[보안패치] 그누보드 4.36.19

CHOSUN | 2013.04.11 11:41:39 댓글: 0 조회: 2223 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1825481


4.36.19 (2013.02.26)
: form 태그의 action 속성을 이용한 XSS 취약점 해결 (i2sec 13기 박성진님께서 직접 알려 주셨습니다.)
이 취약점은 ie 브라우저에서만 발생하는 것으로 알려져 있습니다.

lib/common.lib.php 의 bad_tag_convert() 함수중에서

return preg_replace("/\<([\/]?)(script|iframe)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);



return preg_replace("/\<([\/]?)(script|iframe|form)([^\>]*)\>?/i", "&lt;$1$2$3&gt;", $code);

와 같이 수정 하였습니다.


추천 (0) 선물 (0명)
IP: ♡.138.♡.80
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11738
관리자
2003-09-20
11279
관리자
2003-09-20
20345
지구인
2010-08-27
19206
지구인
2009-09-07
13500
SOLIDH
2010-01-29
15487
엔죠라이프
2004-10-07
16595
CHOSUN
2013-07-23
1716
지금이순감
2013-07-19
2341
hmily1314
2013-06-05
2039
hmily1129
2013-05-28
3080
hmily1129
2013-05-24
1470
hmily1129
2013-05-20
2025
hmily1129
2013-05-04
1807
hmily1314
2013-04-28
2370
hmily1314
2013-04-22
2511
hmily1314
2013-04-14
1734
hmily1314
2013-04-14
1667
hmily1314
2013-04-14
2274
CHOSUN
2013-04-11
2362
CHOSUN
2013-04-11
2223
CHOSUN
2013-04-11
1455
CHOSUN
2013-04-11
1495
CHOSUN
2013-04-11
1601
CHOSUN
2013-04-11
1413
CHOSUN
2013-04-11
1530
진심은
2013-03-29
4122
진심은
2013-03-29
4139
모이자 모바일