그누보드 보안패치 2020년 1월30일자 업데이트 5.4.1.5

페이지 정보

조회 1,197회 작성일 2020-01-30 20:13 URL https://webdraw.kr/notice/592

본문

그누보드 보안패치 2020년 1월30일자 업데이트 5.4.1.5
▲ 그누보드 BL

** 수정내역 **


5.4 버전에서 잘못되거나 누락된 코드 수정

관리자 토큰생성시 button submit 추가

5.4 버전 쪽지보내기 스킨 오타 수정

짧은 URL 변환 체크코드 및 스킨 내 코드 오타 수정

[KVE-2019-1517] 그누보드 5_Cross Site Scripting(XSS) 취약점 수정 ( KISA 에서 알려주셨습니다. )

크롬 브라우저 80버전 대응 코드

버전 5.4.1.5 수정


https://github.com/gnuboard/gnuboard5/commit/f96c3558e875308211f581848301deeff95e1076

https://github.com/gnuboard/gnuboard5/commit/e329192586d2ad709e189fc87f56b9a2214c7c77

https://github.com/gnuboard/gnuboard5/commit/4c17f79783a97819f62bccb7b03183c5ac4cb1d1

https://github.com/gnuboard/gnuboard5/commit/2ad151c0dd0a6ef7d6e67d94b7e5cffa58d59136

https://github.com/gnuboard/gnuboard5/commit/e6eab2d040eade59f7ed84f438d6019e2c24f14f

https://github.com/gnuboard/gnuboard5/commit/6ff9c025883a4ffdd655640b9751e481ae4f1a65

https://github.com/gnuboard/gnuboard5/commit/52b5fb5ef2c01398d5bdee03e10e661cd41d106a


52b5fb5 버전 5.4.1.5 수정

M      config.php

6ff9c02 크롬 브라우저 80버전 대응 코드

M      common.php

e6eab2d [KVE-2019-1517] 그누보드 5_Cross Site Scripting(XSS) 취약점 수정

M      adm/qa_config_update.php

2ad151c 짧은 URL 변환 체크코드 및 스킨 내 코드 오타 수정

M      lib/uri.lib.php

M      skin/board/basic/view.skin.php

M      skin/board/gallery/view.skin.php

M      theme/basic/skin/board/basic/view.skin.php

M      theme/basic/skin/board/gallery/view.skin.php

4c17f79 5.4 버전 쪽지보내기 스킨 오타 수정

M      mobile/skin/member/basic/memo_form.skin.php

M      theme/basic/mobile/skin/member/basic/memo_form.skin.php

e329192 관리자 토큰생성시 button submit 추가

M      adm/admin.js

f96c355 5.4 버전에서 잘못되거나 누락된 코드 수정

M      mobile/skin/qa/basic/view.skin.php

M      skin/qa/basic/view.skin.php

M      skin/search/basic/search.skin.php

M      skin/search/basic/style.css

M      theme/basic/mobile/skin/qa/basic/view.skin.php

M      theme/basic/skin/qa/basic/view.skin.php

M      theme/basic/skin/search/basic/search.skin.php

M      theme/basic/skin/search/basic/style.css


MENU