백업 (2015.09이전)/NZEO.com

제로보드 4.1 pl7 보안 버그 패치

DearMai 2006. 2. 28. 17:33

제로보드 4.1 pl7 버전 에서 IFRAME 태그를 이용한 XSS 보안 버그가 발견되어 패치 파일을 발표 하였습니다.

패치 받으러 가기 >>
http://www.nzeo.com/bbs/zboard.php?id=cgi_download2&no=51

제로보드 4.1 pl7 버전에서 회원들간 메모 기능에서 IFRAME 을 통해서 공격자가 제로보드 관리자 세션을 획득해서 제로보드 관리자 기능을 이용 할 수 있는 버그입니다.

해당 버그 및 패치 파일은 InetCop Security 의 유동훈(x82) 님께서 보내 주셨습니다.