그 동안 제로보드에서 문제시 되어 왔던 서버 설정에 따라서 $dir, $_zb_path 변수를 이용, 외부에서 임의의 스크립트를 실행하는 문제와 preg_replace에서 정규표현식을 이용할때 quotes를 하지 않아 생기는 보안 헛점을 패치하였습니다.

변경된 내용은 http://www.nzeo.com/dist/zb41pl6.info.html 를 보시면 간략히 정리해 놓았습니다.

새로 설치하시는 분들이나, 기존 설치된 제로보드의 소스를 수정하지 않으신 분들은 이 파일을 다운 받으시고 덮어 쓰시거나, 새로 설치하시면 됩니다.

여러가지 보안 헛점들이 생기고, 이에 대한 대처가 늦은 점에 대해서 무척 죄송하게 생각합니다.

앞으로 보안 버그가 발생할때 마다 즉각적으로 대처할 수 있도록 하겠습니다.

감사합니다.

ps. 문제가 되던 zero_vote 스킨과 기본 스킨 하나만 추가하였습니다.
      제로보드 스킨 자료실에 좋은 스킨들이 많으니 필요하신 스킨을 다운 받아서 설치해주시면 감사하겠습니다.
이 게시물을..