티스토리 뷰

제로보드 4.1 pl7 버전 에서 IFRAME 태그를 이용한 XSS 보안 버그가 발견되어 패치 파일을 발표 하였습니다.

패치 받으러 가기 >>
http://www.nzeo.com/bbs/zboard.php?id=cgi_download2&no=51

제로보드 4.1 pl7 버전에서 회원들간 메모 기능에서 IFRAME 을 통해서 공격자가 제로보드 관리자 세션을 획득해서 제로보드 관리자 기능을 이용 할 수 있는 버그입니다.

해당 버그 및 패치 파일은 InetCop Security 의 유동훈(x82) 님께서 보내 주셨습니다.

댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함