<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[TNF : Tatter Network Foundation forum - 텍스트큐브 1.78 버전에서 필진 권한 버그 발견]]></title>
	<link rel="self" href="http://forum.tattersite.com/ko/extern.php?action=feed&amp;tid=8404&amp;type=atom"/>
	<updated>2009-05-28T13:58:02Z</updated>
	<generator>PunBB</generator>
	<id>http://forum.tattersite.com/ko/viewtopic.php?id=8404</id>
		<entry>
			<title type="html"><![CDATA[RSS 답글: 텍스트큐브 1.78 버전에서 필진 권한 버그 발견]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=35411#p35411"/>
			<content type="html"><![CDATA[<p>/library/components/Textcube.Control.Auth.php 의 32번째 줄</p><p>&nbsp; &nbsp; 32&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&#039;/owner/setting*&#039;,</p><p>아래에<br />&nbsp; &nbsp; 33&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&#039;/owner/skin*&#039;,</p><p>한 줄을 추가해서 해당 문제가 수정되는지 한 번 테스트를 부탁 드립니다. <img src="http://forum.tattersite.com/ko/img/smilies/smile.png" width="15" height="15" alt="smile" /></p>]]></content>
			<author>
				<name><![CDATA[inureyes]]></name>
				<uri>http://forum.tattersite.com/ko/profile.php?id=2</uri>
			</author>
			<updated>2009-05-28T13:58:02Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=35411#p35411</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[텍스트큐브 1.78 버전에서 필진 권한 버그 발견]]></title>
			<link rel="alternate" href="http://forum.tattersite.com/ko/viewtopic.php?pid=35408#p35408"/>
			<content type="html"><![CDATA[<p>텍스트큐브에서는 필진 권한이 3가지 있습니다.<br />이 중에서 스킨 변경 등 블로그의 중요한부분을 수정할 수 있는 권한은 &#039;운영자&#039;권한 뿐입니다.</p><p>그런데 &#039;글관리&#039;권한을 가진 필진이 로그인 한 뒤에 주소창에 직접 해당 주소(예 : <a href="http://getoclover.com/tc/owner/skin/edit)을">http://getoclover.com/tc/owner/skin/edit)을</a> 입력하면 스킨변경이 가능한 아주 중대한 버그를 발견했습니다.</p><p>위의 사항은 필진권한을 사용하는 모든 부분에서 나타나고 있으며 권한관리 로직 자체의 결함으로 보입니다.</p><p>이 문제는 텍스트큐브 권한의 취약점을 보여준 사례입니다.</p><p>일부 필진이 악의를 품었을 경우 매우 위험한 상태로 만들 수 있게 됩니다.</p><p>조속히 해결되기 바랍니다.</p><p>by 게토 (<a href="http://www.getoclover.com">www.getoclover.com</a>)</p>]]></content>
			<author>
				<name><![CDATA[게토]]></name>
			</author>
			<updated>2009-05-28T12:16:35Z</updated>
			<id>http://forum.tattersite.com/ko/viewtopic.php?pid=35408#p35408</id>
		</entry>
</feed>
