본문 바로가기

Home > 열린마당 > 공개SW 소식

공개SW 소식

‘Kboard’서 검증되지 않은 리다이렉트 취약점 발견

OSS 게시글 작성 시각 2014-06-10 17:38:14 게시글 조회수 3337

2014년 05월 30일 (금)

ⓒ 보안뉴스


공격자 URL로 접속될 수 있어...목적 URL의 파라미터 값 식별해야


글로벌 웹 어플리케이션인 워드프레스(Wordpress) 사용자들이 조금 더 쉽게 사용할 수 있도록 플러그인해 사용할 수 있는 한국형 오픈소스 보드인 ‘Kboard(kboard-wordpress-plugin-4.3)’에서 검증되지 않은 리다이렉트 취약점이 발견됐다.

(생략)




[원문출처 : http://www.boannews.com/media/view.asp?idx=41277]

맨 위로
맨 위로