| 로그인 | 마이페이지 | 회사소개 | 고객센터 | 사이트맵 | 리셀러제휴 | 솔루션
코리아호스팅

       ns1.koreahosting.org
       211.39.130.6
       ns2.koreahosting.org
       211.39.130.7

  근무시간외에 문의사항은
  아래의1:1 상담문의
  이용하시기 바랍니다.
 
 
작성일 : 2007-03-15 조회 : 558065
공개 웹 게시판 제로보드 SQL 인젝션 취약점 패치 권고
□ 개요
o 국내 PHP 기반 공개 웹 게시판 제로보드의 SQL 인젝션 보안 취약점에 대한 패치가 발표됨[1]
o 낮은 버전 및 패치파일을 적용하지 않은 제로보드 사용으로 인한, 홈페이지 변조 사고가
발생할 수 있음으로 사용자의 주의 및 패치가 권고됨

□ 해당소프트웨어
o 제로보드 4.1 pl8 및 이전 버전

□ 설명
o 제로보드에서 공격자의 입력값 검사를 하지 않아 특정 공격 SQL 쿼리문을 실행 시킬 수 있는
취약점이 존재함
o 해당 취약점은 제로보드의 download.php 파일에서 다운로드 수를 나타내기 위해 쿼리를 하는
과정에서 발생함

□ 대상(패치)
o 2007년 3월 15일 이전 코리아호스팅 고객

□ 해결방안
o 제로보드를 처음 사용하는 경우
- 공식사이트(www.nzeo.com)에는 취약점이 보완된 4.1 pl8 설치 파일을 다운로드 받아 설치
o 제로보드를 사용중인 경우
- 참고사이트[1]을 참고하여 취약한파일(download.php)을 수정 사용하거나 다운받아서
교체하여 사용

□ 참고사이트
[1] http://www.nzeo.com/bbs/zboard.php?id=cgi_download2&no=55

자료출처 : 인터넷침해사고대응센터