[2007.11.01] 제로보드4 원격 실행 보안 취약점 패치 > 기술자료 | 해피정닷컴

[2007.11.01] 제로보드4 원격 실행 보안 취약점 패치 > 기술자료

본문 바로가기

사이트 내 전체검색

[2007.11.01] 제로보드4 원격 실행 보안 취약점 패치 > 기술자료

제로보드 [2007.11.01] 제로보드4 원격 실행 보안 취약점 패치

페이지 정보


본문

최근 중국발 크래킹이 발생하고 있습니다.
크래킹을 하는 방법에 대해서 찾고 있던중 "갈릴레오"님의 도움으로 취약점 공격하는 것을 찾았습니다.
공 격법은 lib.php에 $REMOTE_ADDR이라는 변수의 값을 data/now_connect.php 파일에 기록하는 것을 이용하여 $REMOTE_ADDR 변수에 대한 eval script코드를 삽입하여 원하는 command를 실행하는 것으로 파악했습니다.
일단 제로보드4를 기본으로 사용하시는 분은 첨부한 lib.php 파일을 덮어쓰시면 됩니다.
수정하고 계시는 분들은 다음과 같이 해주세요.
   1. lib.php 파일을 에디터 등으로 연다
   2. $REMOTE_ADDR 이라는 글자를 모두 $_SERVER['REMOTE_ADDR'] 로 변경
   3. 이 때 global $HTTP_SESSION_VARS, $member_table, $REMOTE_ADDR, $member, $connect; 이라는 부분에서는
      global $HTTP_SESSION_VARS, $member_table, $member, $connect; 로 변경을 한다.


자료출처
http://www.zeroboard.com/15955761

댓글목록

등록된 댓글이 없습니다.


Total 2,641건 113 페이지
  • RSS
기술자료 목록
401
그누보드   10859  2007-12-01 19:16  
400
영카트   25346  2007-11-22 11:02  
399
HTML   14280  2007-11-21 19:29 ~ 2017-01-21 00:00  
398
그누보드   15059  2007-11-21 16:17  
397
JavaScript   23662  2007-11-20 22:03 ~ 2018-08-02 15:53  
396
그누보드   39711  2007-11-16 09:06 ~ 2018-06-27 17:45  
395
Editor   19534  2007-11-15 19:21  
394
Editor   17550  2007-11-15 19:18  
393
Editor   21357  2007-11-15 18:58  
392
그누보드   11918  2007-11-12 12:38  
391
Linux   10639  2007-11-10 20:10 ~ 2022-03-23 07:46  
열람
제로보드   19093  2007-11-09 17:08  
389
제로보드   12482  2007-11-09 17:06  
388
WindowsServer   28907  2007-11-09 14:02  
387
일반   21578  2007-11-09 13:47 ~ 2008-12-24 00:00  
386
전자결제   23750  2007-11-08 17:43 ~ 2019-01-11 19:20  
385
그누보드   12350  2007-11-06 18:07  
384
그누보드   9829  2007-11-06 17:56  
383
그누보드   11518  2007-11-06 17:56  
382
그누보드   11105  2007-11-06 17:49  

검색

해피정닷컴 정보

회사소개 회사연혁 협력사 오시는길 서비스 이용약관 개인정보 처리방침

회사명: 해피정닷컴   대표: 정창용   전화: 070-7600-3500   팩스: 042-670-8272
주소: (34368) 대전시 대덕구 대화로 160 대전산업용재유통단지 1동 222호
개인정보보호책임자: 정창용   사업자번호: 119-05-36414
통신판매업신고: 제2024-대전대덕-0405호 [사업자등록확인]  
Copyright 2001~2024 해피정닷컴. All Rights Reserved.