2000년 9월 4일 COOLBBS 보안 버그 리포트
현재 사용중인 모든 COOLBBS 사용자는 아래 보안 버그를 점검하시고 반드시
소스를 수정하시기 바랍니다.
==========
문제점
==========
게시물의 수정 후 업데이트시 암호를 다시한번 확인하지 않아
URL상에서 입력되는 임의의 암호로 게시물의 암호를 변경하고
이후 변경된 암호로 마음대로 수정 혹은 삭제가 가능하게 됨.
===========
사용예
===========
치명적인 문제가 발생할 수 있으므로 생략
==========
대상 버전
==========
거의 모든 COOLBBS 들
==========
해결방법
==========
/bbs/new.html 소스를 아래와 같이 수정함.
$mode=='update' 인 560번째 줄 부근에 있음.
--------------------------------------------------
if(!$passwd)
{ echo(" <script>
window.alert('\\n[ 암호필요! ] \\n이글을 고치거나 지우기 위해서는 \\n반드시 암호가 필요합니
다 ') history.go(-1)
</script>
"); exit;
}
//[보안버그 해결 ] 암호가 주어진 경우 원래들과 맞는가 테스트 [2000. 9. 4]
else
{
$que2="select id from $code where id = $id and passwd = '$passwd' " ;
$result2=mysql_query($que2,$connect );
$passwd_ok = mysql_affected_rows();
if(!$passwd_ok)
{ echo(" <script>
window.alert('\\n[ 암호불량! ] \\n 입력하신 암호가 원래의 암호와 일치하지 않습니다. ')
history.go(-1)
</script>
"); exit;
}
}
// [보안 버그 해결]
--------------------------------------------------
============
버그 리포터
============
남재욱(mitierra at kebi.com) 님.
감사드립니다.
--
난 가은이 아빠다.