http://oops.org/SERVICE/jsboard/read.php?table=jsboard_oopsQnA&no=52055&page=1 에서 김성환님이 reporing 해 주셨습니다.
개요:
외부나 커뮤니티 사이트의 게시판에, JSBoard가 존재하는 사이트의 링크를 이용하여 XSS attack을 할 수 있는 버그 존재
예제:
KLDP.org의 게시판에 다음의 링크를 걸어 놓음
http://oops.org/SERVICE/jsboard/list.php?table=jsboard_oopsQnA&page=2'"><iframe src=http://daum.net>
이 링크를 무심코 접근했을 경우, JSBoard에서 지정된 iframe을 실행하게 되는 버그가 존재.