| 국내 공개 웹게시판 ‘그누보드’ XSS 취약점 발견! | 2012.10.13 |
웹 관리자 등의 사용자, 보안 업데이트 및 최신 버전 설치해야
이 XSS(Cross Site Scripting)은 웹사이트 관리자가 아닌 이가 웹페이지에 클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔 허용하는 취약점이다. 이 취약점에 영향 받는 소프트웨어는 그누보드 4.36.05 및 이전 버전이며 해결방안은 기존 그누보드 사용자는 업데이트가 적용된 상위 버전으로 업그레이드해야 하고 패치 작업 이전에 원본 파일은 백업이 필요하다. 그리고 그누보드를 새로 설치하는 이용자는 반드시 보안패치가 적용된 최신버전(4.36.06 이상)을 설치해야 한다. ‘PHP’는 동적인 웹사이트를 위한 서버 측 스크립트 언어를 말하며 ‘그누보드’는 PHP 언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크를 말한다. 이번 취약점은 한국인터넷진흥원 인터넷침해대응센터(KRCERT) 홈페이지를 통해 김강섭(unsecurity)씨가 제공했다. [참고사이트] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=7969&page=1 [김태형 기자(boan@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|