Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

관리페이지 메뉴 접근 권한이 부여된 경우 관리페이지의 index 페이지의 정보가 노출되는 문제 #258

Closed
kkigomi opened this issue Jul 26, 2023 · 1 comment

Comments

@kkigomi
Copy link
Contributor

kkigomi commented Jul 26, 2023

환경설정 -> 관리권한설정(adm/auth_list.php)에서 일반 회원에게 특정 권한을 부여한 경우 관리페이지의 index(/adm/index.php) 페이지의 신규회원 목록, 최근게시물, 최근 포인트 내역 등이 노출됩니다.

이는 회원의 개인정보(이름. 실명)이 노출될 수 있으며, 회원의 포인트 내역과 접근 권한이 제한된(목록, 읽기 권한이 지정된) 게시판에서 작성된 글의 제목 등이 노출될 수 있습니다.

예로:

  • 이름 입력이 필수가 아니지만 본인인증을 완료한 경우 실명이 회원정보에 입력되어 노출 됨
  • 사이트 매니저들만 사용하는 숨겨 놓은 권한이 제한된 게시판의 글 제목과 글, 댓글 작성자가 노출 됨
  • 회원의 포인트 획득 및 누적 현황이 노출 됨
  • 그누보드의 정확한 버전이 노출 됨 (관리페이지 footer)
@thisgun
Copy link
Contributor

thisgun commented Aug 16, 2023

안녕하세요. SIR 입니다.

의견 주셔서 감사합니다.

@kkigomi kkigomi closed this as completed Aug 20, 2023
kkigomi pushed a commit to kkigomi/gnuboard5 that referenced this issue Jul 12, 2024
kkigomi pushed a commit to kkigomi/gnuboard5 that referenced this issue Jul 12, 2024
…member

feat: 게시판 목록에 존재하는 모든 멤버를 한번에 조회, 캐싱
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants