• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글

2009. 02. 09 - 제로보드 4 보안 패치 p19

오작교 19759

0

최근 발견된 제로보드4의 보안 취약점을 패치가 되었습니다.

다음과 같은 파일의 내용이 변경되었습니다.

1. view.php
   65 line
   원 코드 : @setcookie('zb_s_check', $secret_str)
   수정    : $HTTP_SESSION_VARS['zb_s_check'] = $secret_str;

2. write_ok.php
   3번째 줄
   추가 : $del_que1 = $del_que2 = null;

3. write.php
   73 line
   원 코드 : if($data[is_secret]&&!$is_admin&&$data[ismember]!=$member[no]&&$HTTP_COOKIE_VARS[zb_s_check]!=$setup[no]."_".$no) ...
   수정 코드 : if($data[is_secret]&&!$is_admin&&$data[ismember]!=$member[no]&&$HTTP_SESSION_VARS[zb_s_check]!=$setup[no]."_".$no) ...

4. include/print_category.php
   2번째 줄 추가
   추가 코드 : if(!defined("_zb_lib_included")) return;

6. include/write.php
   2번째줄 추가
   추가 코드 : if(!defined("_zb_lib_included")) return;

자세한 패치 내용은 zb4.secret.patch.2009.02.29.txt 를 보시면 됩니다.


[다운 로드]

1. euc-kr
    전체 파일 : zb4pl9.tgz , zb4pl9.zip  (중 원하는 것 택일)
    패치 파일 : zb4pl9.patch.zip (변경된 파일만 있습니다. 소스 코드 수정 하지 않았을 경우 덮어쓰시면 됩니다)

2. utf-8
   전체 파일 : zb4pl9.utf8.zip
   패치 파일 : zb4pl9.utf8.patch.zip (변경된 파일만 있습니다. 소스 코드 수정 하지 않았을 경우 덮어쓰시면 됩니다)

공유
0

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?

목록

공유

facebooktwitterpinterestbandkakao story
검색어 : 202409
번호 제목 글쓴이 날짜 조회 추천
151
normal
오작교 16.06.27.17:22 17113 0
150
normal
오작교 08.11.25.13:52 25870 0
149
normal
오작교 08.07.24.09:23 53422 0
148
normal
오작교 08.01.11.09:36 22677 0
147
normal
오작교 07.11.13.16:23 23300 0
146
normal
오작교 09.09.24.17:45 25414 0
145
normal
오작교 09.09.14.14:26 17462 0
144
normal
오작교 09.08.30.23:29 20938 0
143
normal
오작교 09.04.29.13:31 29611 0
142
normal
오작교 09.03.10.11:48 21243 0
141
normal
오작교 09.03.10.10:35 21436 0
140
normal
오작교 09.03.10.10:13 18902 0
139
normal
오작교 09.03.10.09:50 19959 0
138
normal
오작교 09.02.27.13:31 21041 0
137
normal
오작교 09.02.27.11:34 19473 0
normal
오작교 09.02.27.11:05 19759 0
135
normal
오작교 09.02.26.19:28 21468 0
134
normal
오작교 09.02.06.16:42 24168 0
133
normal
오작교 08.12.19.16:23 18961 0
132
normal
오작교 08.12.16.11:03 21342 0