시크밤
주간 베스트 월간 베스트 3개월 베스트 베스트 게시물
연길시 신화서점 조선말 도서

[보안패치] 그누보드 4.36.11

CHOSUN | 2012.12.15 20:34:58 댓글: 0 조회: 2096 추천: 0
분류공개소스 https://life.moyiza.kr/itstudy/1280362


본문

4.36.11 (2012.12.13)
    :  글읽기에서 실행되는 XSS 취약점 보완
        UN Security팀에서 한국인터넷진흥원을 통하여 알려 주셨습니다.

        lib/common.lib.php 에 아래와 같이 추가합니다.
       
        // <IMG STYLE="xss:e\xpression(alert('XSS'))"></IMG> 와 같은 코드에 취약점이 있어 수정함. 121213
        $content = preg_replace("/(?<=style)(\s*=\s*[\"\']?xss\:)/i", '="__XSS__', $content);





추천 (0) 선물 (0명)
IP: ♡.185.♡.206
3,006 개의 글이 있습니다.
제목 글쓴이 날짜 조회
관리자
2003-09-20
11738
관리자
2003-09-20
11279
관리자
2003-09-20
20345
지구인
2010-08-27
19206
지구인
2009-09-07
13500
SOLIDH
2010-01-29
15487
엔죠라이프
2004-10-07
16595
hmily1314
2013-02-28
3022
hmily1314
2013-02-25
6223
hmily1314
2013-02-22
6360
석류열매
2013-02-22
2866
hmily1314
2013-02-22
6299
싼리훙
2013-02-03
3457
CHOSUN
2013-01-29
1896
CHOSUN
2013-01-29
1810
종합마케팅
2013-01-14
3872
직원Sd
2013-01-13
2410
플러스다이
2013-01-01
4608
플러스다이
2013-01-01
3268
CHOSUN
2012-12-15
2096
CHOSUN
2012-12-15
1768
CHOSUN
2012-12-02
1961
CHOSUN
2012-11-02
2342
CHOSUN
2012-10-27
2402
CHOSUN
2012-10-13
2038
CHOSUN
2012-09-25
2068
CHOSUN
2012-09-22
4988
폐인
2012-09-19
3625
모이자 모바일