[긴급] 제로보드 보안패치 하세요.

anonymous | 2003.03.08
http://linux-sarang.net/board/?p=read&table=plaza&no=310&page=1방금전에 제로보드 홈페이지에 이와 관련된 보안패치파일이 올라온 상태이고
악의를 가진 해커실력자들의 타켓이 될만한 문제점이 노출될 수 있기에
그리고 배너교환된 곳이라 급한김에 이렇게 올립니다. 로긴파일을 수정하시면 됩니다.

-----------------------------------------------------[펌]
현재 제로보드가 문제가 있는 걸로 들었습니다.
저도 갑자기 회사일중에 msn으로 날라온 메시지에 놀라 제 사이트 패치하고서
이렇게 글을 씁니다.
아직 위험에 처한 사이트들이 많은 것 같은데...
제로보드를 보면, login.php 파일이 있습니다.
그곳 아래쪽에 보면 include $file 이라는 부분이있습니다.
$file이라는 변수를 받아서 incldue를 하는 것입니다.
그러므로 $file변수를 임으로 넣어준다면 제로보드가 include를 시켜버리는 것입니다.
예를 들어서 login.php?group_no=1&file=/etc/passwd 라고 한다면
서버내의 파일까지 볼수가 있게 되는 것입니다.
이것은 공격을 하라고 알리는 것이 아니라
자신의 사이트를 막으라고 알리는 것입니다.
중요한 사항인거 같아서 알립니다.

패치는 login.php의 include 부분을

if($id) include $file;
이렇게 $id 변수가 있는지 확인을 하거나 $file변수를 체크하여
원천적으로 아예 막아 버리는 방법도 있습니다.
위의 id변수가 존재 하는지에 대해서 검사하는게 좋을 것 같습니다.
----------------------------------------[펌끝]
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1034 online 깔끔하니 좋네요 1 주성애비 2003.01.21 7436
1033 anonymous 안녕하세요~ 1 리군 2003.01.27 7660
1032 online 안녕하세요. 1 홍정석 2003.01.27 6966
1031 offline 선배님~~~ 음.. 정말 많은 발전이 ^^ 1 수호천사신이 2003.01.31 6980
1030 online 홈구경 잘하고 가네요^^ 1 제이엠데코 2003.01.31 6909
1029 anonymous 대류님 안냥하세요^^ 1 {SeNsE} 2003.02.01 6744
1028 online 대류님 이름처럼 멋진 사이트로 번창하시길 지아도 기원^^ 1 지아 2003.02.02 6324
1027 anonymous 안녕하세요^^ 은하수 2003.02.03 6048
1026 offline 호호호 똑ㄱㅏㅌ네... 1 말리.. 2003.02.03 8030
1025 anonymous 첨뵈요..^o^/.한군입니다.. 1 한군닷컴 2003.02.04 6229
1024 anonymous 은하수왔어요^^; 1 은하수 2003.02.04 4934
1023 online 사이트 개설 축하드리구요...늘 지켜보겠습니다. 1 파인 2003.02.04 3815
1022 online 패밀리 게시판이 따로 마련되어 있었군요. 파인 2003.02.04 4426
1021 anonymous 공지+겟판 최근 게시물 좀요~~ ㅠ_ㅠ못하겠어요... 1 이옥현 2003.02.05 3116
1020 anonymous 공지보고 글씁니다 2 리군 2003.02.07 17
1019 online 파인스킨 기능향상판 올려놓았습니다. 파인 2003.02.08 4382
1018 anonymous 헤헤- 배너교환^^.. 아이위오 2003.02.08 9
1017 anonymous 안녕하세요... 1 이준호 2003.02.09 3105
1016 anonymous 스킨 배포하셨네요~ E-S 2003.02.09 3223
1015 anonymous 안녕하세요~ 제이엠데코입니다. 권은식 2003.02.09 2607
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 52 Next
/ 52