>> Delete No. 1334 article
No. [COOLBBS] 보안버그 리포트!!

등록 2000-09-04 14:20:13     조회 393
이름 정진호    



2000년 9월 4일 COOLBBS 보안 버그 리포트


현재 사용중인 모든 COOLBBS 사용자는 아래 보안 버그를 점검하시고 반드시
소스를 수정하시기 바랍니다.

==========
문제점
==========
게시물의 수정 후 업데이트시 암호를 다시한번 확인하지 않아
URL상에서 입력되는 임의의 암호로 게시물의 암호를 변경하고
이후 변경된 암호로 마음대로 수정 혹은 삭제가 가능하게 됨.

===========
사용예
===========
치명적인 문제가 발생할 수 있으므로 생략

==========
대상 버전
==========
거의 모든 COOLBBS 들


==========
해결방법
==========
/bbs/new.html 소스를 아래와 같이 수정함.

$mode=='update' 인 560번째 줄 부근에 있음.



--------------------------------------------------
if(!$passwd)
{ echo(" <script>
window.alert('\\n[ 암호필요! ] \\n이글을 고치거나 지우기 위해서는 \\n반드시 암호가 필요합니
다 ') history.go(-1)
</script>
"); exit;
}
//[보안버그 해결 ] 암호가 주어진 경우 원래들과 맞는가 테스트 [2000. 9. 4]
else
{
$que2="select id from $code where id = $id and passwd = '$passwd' " ;
$result2=mysql_query($que2,$connect );
$passwd_ok = mysql_affected_rows();

if(!$passwd_ok)
{ echo(" <script>
window.alert('\\n[ 암호불량! ] \\n 입력하신 암호가 원래의 암호와 일치하지 않습니다. ')
history.go(-1)
</script>
"); exit;
}
}
// [보안 버그 해결]
--------------------------------------------------

============
버그 리포터
============
남재욱(mitierra at kebi.com) 님.
감사드립니다.

--
난 가은이 아빠다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved