제로보드 4.1 pl3까지 임의의 사용자가 db 데이타를 dump받을 수 있는 버그가 발견되어 패치를 하게 되었습니다.

이 버그를 신고해주신 디토님께 매우 감사하다는 말씀 드리겠습니다.

자세한 버그 내용은 악의적으로 사용될 수 있다고 판단하여 알려드리지 않겠습니다.

다만 첨부된 lib.zip 파일을 다운로드 받으시고 압축을 푸신후 lib.php파일을 사용하시는 제로보드 디렉토리에 덮어 쓰시면 됩니다.

다시 한번 자세히 안내 드리겠습니다.

1. 첨부된 lib.zip 파일을 다운 받는다.

2. 압축을 푼다.

3. 압축 해제된 lib.php 파일을 ftp를 이용하여 사용중인 제로보드 디렉토리에 덮어 쓴다.


위와 같이 lib.php 파일만 덮어 쓰시면 됩니다.

매우 중요한 버그이니 최대한 빨리 버그를 패치 하시기 바랍니다.

※ 이 파일은 제로보드 4.1 pl3에서 db 덤프시 인증을 피할 수 있던 버그를 패치한 것일 뿐입니다.
이 게시물을..
profile
XE Open Source Project Manager & Developer 를 담당하고 있는 zero 입니다.
잘 부탁드려요~