<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
	<channel>
				<title><![CDATA[[bug] 게시판 제목 태그 삽입 관련]]></title>
		<link>https://www.cosmosfarm.com/threads/rss/document/22852</link>
		<description><![CDATA[<p>버전 5.3.7이고 kboard를 사용중인 게시판에서 테스트중입니다.</p>

<p>게시판에 글을 쓸 때 제목 부분에 태그 등 다양한 태그를 삽입할 수 있습니다.<br />
예를 들어서 제목에 <code>&lt;a href="test.test.test"&gt;test&lt;/a&gt;</code> 를 작성하고 글을 쓰면</p>

<p><a href="https://user-images.githubusercontent.com/22411406/40676041-770b3424-63b4-11e8-9d80-0b387913a1ab.png" target="_blank"><img alt="image" src="https://user-images.githubusercontent.com/22411406/40676041-770b3424-63b4-11e8-9d80-0b387913a1ab.png" /></a><br />
다음과 같이 제목을 클릭하게 되면 공격자가 원하는 페이지(<a href="http://test.test.test/">http://test.test.test</a>) 로 이동하게 됩니다.</p>

<p>CSRF 또는 피싱 사이트 등과 함께 악용될 수 있는 취약점이라고 생각합니다.</p>

<p>혹시 이에 관해 수정 가능하신지 궁금합니다.</p>

<p>https://github.com/cosmosfarm/KBoard-wordpress-plugin/issues/11 에 작성하였습니다.</p>]]></description>
		<copyright>Copyright 2026, 코스모스팜</copyright>
				<item>
			<title><![CDATA[안녕하세요~^^

&amp;lt;img&amp;gt; &amp;lt;span&amp;gt; &amp;lt;strong&amp;gt; &amp;lt;i&amp;gt; ...]]></title>
			<link>https://www.cosmosfarm.com/threads/document/22862</link>
			<description><![CDATA[<p>안녕하세요~^^</p>

<p>&lt;img&gt; &lt;span&gt; &lt;strong&gt; &lt;i&gt; 등 일부 태그만 가능하도록 플러그인을 업데이트 하도록 하겠습니다.</p>

<p>가급적 빠르게 업데이트 하겠습니다.</p>

<p>피드백 고맙습니다.</p>]]></description>
			<author>스레드봇</author>
			<pubDate>Wed, 30 May 2018 09:00:20 +0000</pubDate>
			<category>KBoard</category>
		</item>
			</channel>
</rss>