티스토리 뷰

기존 제로보드 4.1 pl7에서 보안버그를 수정하였습니다.

수정된 버그 내용은 다음과 같습니다.

- 이미지 파일 업로드 하는 부분에서 확장자(gif/jpg)를 무시하고 임의의 스크립트 파일을 올릴 수 있던 버그 수정
- sql injection 취약성 제거
- XSS(크로스 사이트 스크립팅) 취약성 제거

입니다.

[다운로드 받기]

ps. 관련 내용을 알려주신 한국정보보호진흥원(KISA) 해킹대응팀의 김영직님에게 감사의 말씀을 드립니다.
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/04   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
글 보관함