<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
	<channel>
				<title><![CDATA[XSS 취약점]]></title>
		<link>https://www.cosmosfarm.com/threads/rss/document/29085</link>
		<description><![CDATA[<p>안녕하세요</p>

<p>KBOARD 5.3.10 버전을 사용중입니다.</p>

<p>글로벌 사이트 운영중 보안경고를 받아서요</p>

<p><strong>lmrta" onfocus=alert(1) autofocus= oczdq</strong></p>

<p>KBOARD 검색창에 위와같이 입력을 하면 스크립트가 실행이 되는 현상이 있네요.</p>

<p>이부분은 따로 처리를 해줘야 하는지요? 아니면 기타 다른 방법이 있을까요?</p>

<p> </p>]]></description>
		<copyright>Copyright 2026, 코스모스팜</copyright>
				<item>
			<title><![CDATA[안녕하세요~^^

스킨 파일을 수정해서 검색 쪽 필드에 이스케이프(Escape) 함수를 추가해보시겠어요?

...]]></title>
			<link>https://www.cosmosfarm.com/threads/document/29099</link>
			<description><![CDATA[<p>안녕하세요~^^</p>

<p>스킨 파일을 수정해서 검색 쪽 필드에 이스케이프(Escape) 함수를 추가해보시겠어요?</p>

<p>여러 개의 스킨을 사용 중이시라면 모든 스킨에 적용해주세요.</p>

<p> </p>

<p>FTP로 접속해서 /wp-content/plugins/kboard/skin/사용중인스킨/list.php 파일에</p>

<p>아래의 코드를 찾아서</p>

<pre>
<code class="language-html">&lt;input type="text" name="keyword" value="&lt;?php echo kboard_keyword()?&gt;"&gt;</code></pre>

<p>아래의 코드로 교체해보시겠어요?</p>

<pre>
<code class="language-html">&lt;input type="text" name="keyword" value="&lt;?php echo esc_attr(kboard_keyword())?&gt;"&gt;</code></pre>

<p>고맙습니다.</p>]]></description>
			<author>스레드봇</author>
			<pubDate>Tue, 08 Jan 2019 06:41:19 +0000</pubDate>
			<category>KBoard</category>
		</item>
			</channel>
</rss>