그누보드2015. 2. 6. 11:16
300x250

4.37.25 (2015.02.04)
    : SQL 오류메세지가 노출되는 것을 방지 (한국인터넷진흥원 취약점 분석가 박지희님이 알려주셨습니다.)

        bbs/list.php 를 다음과 같이 수정 (앞의 숫자는 라인 표시)

            34 : $result = sql_query($sql, false);
            35 : $total_count = @mysql_num_rows($result);
            ...
            88 : $result = sql_query($sql, false); 


** 출처 : http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=9260



====

그누보드 4 버전의 2015년도 두번째 보안 패치이다. 

그누 5 버전을 서비스 하는 중에, 구 버전인 그누 4도 보안패치를 계속 해 주는 것이 어찌보면 대단하다. 

항상 감사하게 생각하고 있다. ^^


제로보드4 가 급격하게 사용자가 감소한 이유도, 

XE 로 넘어가면서 구 버전의 보안패치가 이루어지지 않았기 때문일 것이다. 




300x250
Posted by 마스타