그누보드 2023년 7월 17일자 5.5.8.3.2 보안패치

페이지 정보

조회 1,105회 작성일 2023-07-19 05:22 URL https://webdraw.kr/notice/729

본문

그누보드 2023년 7월 17일자 5.5.8.3.2 보안패치
▲ (주)에스아이알소프트 홈페이지[ www.sir.kr ]

# 변경된 사항

버전 5.5.8.3.2 수정
https://github.com/gnuboard/gnuboard5/commit/641656047d6a9002802383f787a8925888950459

CHEditor에서 이미지 업로드시 서버 내 경로가 노출되는 문제 수정 #248
https://github.com/gnuboard/gnuboard5/commit/3becc03d23deea0b1856905724d05808b6f142b5

옵션 재고 이후에 상품 재고를 체크하도록 수정
https://github.com/gnuboard/gnuboard5/commit/14af11d0fac73096c6744a1dad113e2cdc6ecacc

장바구니 업데이트시 sum_qty변수 형변환 수정
https://github.com/gnuboard/gnuboard5/commit/ec3fdce5c701373b04c887fa3f4e03b5192c1fff

6월 25일 제보한 영카트 보안취약점 수정 #249
https://github.com/gnuboard/gnuboard5/commit/79ce9ec9842458b8383e50c7ee81e41ec6e42d07

저장소에 포함된 의미없는 파일삭제 #245
https://github.com/gnuboard/gnuboard5/commit/8eb1d46be19c530fe3161830ac9f170f3621c127

get_microtime 함수 개선
https://github.com/gnuboard/gnuboard5/commit/f96ff445b971d797497dff95610669b60c3d0a47

add_replace()에서 $args 값을 1로 변경
https://github.com/gnuboard/gnuboard5/commit/6e684e80f2f5726aa2c055f80dbe14994f5b1d2f

[KVE-2023-5153] XSS 취약점 수정
https://github.com/gnuboard/gnuboard5/commit/ffc8706a76c6ec519e3775ed700bfaabebb46c01

CHEditor에서 이미지 업로드시 get_editor_upload_url Hook에 파일의 정보 추가
https://github.com/gnuboard/gnuboard5/commit/8ec09b00599d611cf1f78185901d0252738ca844

PRS-12 코드 포맷
https://github.com/gnuboard/gnuboard5/commit/af64737b6309c05512b365ac344d7fedbe9d39d8

Hook에 Closure를 리스너로 등록할 수 있도록 개선
https://github.com/gnuboard/gnuboard5/commit/81792d25957f68126d53d45fca8bc15de088123a

관리자 페이지 및 일부 데이터 업데이트 시 Event hook 추가
https://github.com/gnuboard/gnuboard5/commit/bbbc568db80cbdce9f3b6e12926b130d7bc7b4d3

MENU