[보안패치] 그누보드 4.31.04
본문
4.31.04 (09.01.17)
: PHP의 설정중 register_globals=on 로 사용하는 경우에 $g4_path 변수를 이용한 그누보드 취약점을 수정 하였습니다.
register_globals=off 로 사용하는 경우에는 문제되지 않습니다.
GENESYS 님께서 알려 주셨습니다.
// common.php 의 94라인부터 아래 코드만 추가해 주시면 됩니다. common.php 를 참고하십시오.
if ($_GET['g4_path'] || $_POST['g4_path']) {
unset($_GET['g4_path']);
unset($_POST['g4_path']);
unset($g4_path);
}
common.php
: PHP의 설정중 register_globals=on 로 사용하는 경우에 $g4_path 변수를 이용한 그누보드 취약점을 수정 하였습니다.
register_globals=off 로 사용하는 경우에는 문제되지 않습니다.
GENESYS 님께서 알려 주셨습니다.
// common.php 의 94라인부터 아래 코드만 추가해 주시면 됩니다. common.php 를 참고하십시오.
if ($_GET['g4_path'] || $_POST['g4_path']) {
unset($_GET['g4_path']);
unset($_POST['g4_path']);
unset($g4_path);
}
common.php
추천0
제로지대님의 댓글
제로지대쪽지보내기 메일보내기 자기소개 아이디로 검색 전체게시물 작성일제로지대