http://www.cacti.net/release_notes_0_8_8c.php
Release Notes - 0.8.8c Important Security Fixes
Important Updates
|
그냥 사용할때는 문제가 없으나..
cross site 인증시에 문제가 발생하게 된다... 그냥 403을 응답해 버리도록 만드는데...
include/csrf/csrf-magic.php 파일의 26번째줄에 있는
$GLOBALS['csrf']['defer']
항목의 값을
- 기존 : false
- 변경 : true
로 수정해주면 된다..
물론 이경우 csrf 체크를 비활성화 하는....
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
34 | PHP 지원기간 안내 (PHP Supported Versions) | 위대한유저 | 2015.04.03 | 223 |
33 | 윈도우폰에서 앱 설치가 되지 않을때 | 위대한유저 | 2015.03.28 | 387 |
32 | 삼바 사용시 smb_pwd_check_ntlmv1: incorrect password length 에러 대처 | 위대한유저 | 2015.03.18 | 607 |
31 | CVE-2015-0235 GHOST BUG | 위대한유저 | 2015.02.05 | 721 |
» | cacti-0.8.8c 버전에서의 주의점 | 위대한유저 | 2015.02.03 | 894 |
29 | yum update error: "error was [Errno 14] PYCURL ERROR 22 - "The requested URL returned error: 404"" | 위대한유저 | 2015.01.30 | 1672 |
28 | xfce4 on centos7(rhel7) | 위대한유저 | 2015.01.28 | 2942 |
27 | 리눅스 virtualbox에서 게스트os에 usb드라이브 마운트 안된다면... | 위대한유저 | 2015.01.20 | 610 |
26 | 윈도우 원격데스크탑 포트변경하기 | 위대한유저 | 2015.01.10 | 538 |
25 | IIS의 ASP페이지에서 데이터베이스 연결을 만드는 방법 | 위대한유저 | 2014.12.14 | 551 |
24 | atime, mtime, ctime 의 차이점 | 위대한유저 | 2014.11.27 | 1190 |
23 | hdparm 을 이용한 디스크 초기화 | 위대한유저 | 2014.11.14 | 1267 |
22 | IE 확대/축소 기능끄기 | 위대한유저 | 2014.07.01 | 2519 |
21 | 넷북 환경에서 윈도우 8.1 업데이트 하기 | 위대한유저 | 2014.05.14 | 3624 |
20 | centos 기반에서 tftp 서비스 활성화하기 | 위대한유저 | 2014.03.21 | 16714 |