백업 (2015.09이전)/NZEO.com
제로보드 4.1 pl7 보안 버그 패치
DearMai
2006. 2. 28. 17:33
제로보드 4.1 pl7 버전 에서 IFRAME 태그를 이용한 XSS 보안 버그가 발견되어 패치 파일을 발표 하였습니다.
패치 받으러 가기 >>
http://www.nzeo.com/bbs/zboard.php?id=cgi_download2&no=51
제로보드 4.1 pl7 버전에서 회원들간 메모 기능에서 IFRAME 을 통해서 공격자가 제로보드 관리자 세션을 획득해서 제로보드 관리자 기능을 이용 할 수 있는 버그입니다.
해당 버그 및 패치 파일은 InetCop Security 의 유동훈(x82) 님께서 보내 주셨습니다.