영카트5.2.8 보안패치

페이지 정보

조회 3,665회 작성일 2017-06-14 17:54 URL https://webdraw.kr/notice/482

본문

** 수정내역 ** 

 

쇼핑몰설정 사이트코드 폰트 css 수정 

이메일 복화화 문자열이 깨지는 현상 수정 ( 조쉬 님이 알려주셨습니다. ) 

kcp 결제 모듈중 include 처리수정 

사용 후기 별점 평균에는 관리자가 확인된것만 포함하게 하기 ( 작은별 님이 알려주셨습니다. ) 

메뉴 추가 대상에서 게시판일 경우 게시판 그룹 표시하기 ( 신비 님이 건의해 주셨습니다. ) 

기타 오류 수정 

install 파일에 utf-8 헤더 추가 ( 엑스엠엘 님이 건의해 주셨습니다. ) 

게시판 검색시 필드 소문자로 변경 ( jinmo123 님이 알려주셨습니다. ) 

오타 수정 ( 사노라가노라 님 제보 ) 

모바일 크롬 브라우저에서 캡챠 조회수 버그 수정 ( 몰라용 님이 알려주셨습니다. ) 

g5_path 함수 수정 ( 한가닥 님이 알려주셨습니다. ) 

원격코드 취약점 17-354 수정 ( KISA 에서 취약점 제보해 주셨습니다. ) 

Blind SQL Injection 취약점 수정 ( adm1nkyj@UpRoot 님이 취약점 제보해 주셨습니다. ) 

pc보기에서 사용후기와 사용문의 개별페이지 검색엔진에서 제외되게금 meta태그 추가 ( 윈디눈하 님이 알려주셨습니다. ) 

그누보드 원격 취약점 17-259 수정 ( KISA 에서 취약점 제보해 주셨습니다. ) 

그누보드 파일 삭제 취약점 17-282 수정 ( KISA 에서 취약점 제보해 주셨습니다. ) 

에디터 이미지 업로드 부분 정규식 수정 

영카트 sql 인젝션 취약점 17-292 수정  ( KISA 에서 취약점 제보해 주셨습니다. ) 

 

 

https://github.com/gnuboard/youngcart5/commit/f10a9321e4d82b964641dadc45f544e77e76ad0c 

https://github.com/gnuboard/youngcart5/commit/07c7687ef62150e7e64e5b5fd02d4caaeccd2789 

https://github.com/gnuboard/youngcart5/commit/2ffb3f14602aba1286e9f9f30efcd4db2fac065c 

https://github.com/gnuboard/youngcart5/commit/57580995de03a8e4bbbaa674a5d7694e2ffbf117 

https://github.com/gnuboard/youngcart5/commit/727c783093a4c21533bde42c965be19a3b36edfb 

https://github.com/gnuboard/youngcart5/commit/2971d8937d0cef509bccf7e7bdbfe8fdd81e0adc 

https://github.com/gnuboard/youngcart5/commit/c3bdbd066af4098fc1305b9f6a0b81de9c490d85 

https://github.com/gnuboard/youngcart5/commit/edc6d6854171306ffcb295960571532eea2b886d 

https://github.com/gnuboard/youngcart5/commit/804091bab1bce5a8f67b3ddec60a89564ab777de 

https://github.com/gnuboard/youngcart5/commit/185aa57a23fff91f13a924e585d996ead6e5bc4a 

https://github.com/gnuboard/youngcart5/commit/f69329433454ed1e16ee53b723b89678eb486808 

https://github.com/gnuboard/youngcart5/commit/a0e692db38d2c2537b7709254617997e760c96b9 

https://github.com/gnuboard/youngcart5/commit/c43601c2f377bea4bf9c3f33fa777b36c542b8e5 

https://github.com/gnuboard/youngcart5/commit/404367f0ea306f6677868c776b65151bc07a595c 

https://github.com/gnuboard/youngcart5/commit/404367f0ea306f6677868c776b65151bc07a595c 

https://github.com/gnuboard/youngcart5/commit/31ca8072dfd0ee071c5374bea2d6b200bd377166 

https://github.com/gnuboard/youngcart5/commit/90f2b6926db7424ba742e786553fca0fc51f5137 

https://github.com/gnuboard/youngcart5/commit/949ebba5d510948d9a3903bcbbb4f2e1e2a822d9 

https://github.com/gnuboard/youngcart5/commit/025862b913a0edfa000ad70f2cde79795fc264e0 

https://github.com/gnuboard/youngcart5/commit/49e6889aebdcdc7c6db4266615411953afa41277 

 

 

49e6889 에디터 이미지 업로드 부분 정규식 수정 

M      plugin/editor/cheditor5/imageUpload/delete.php 

025862b 5.2.8 버전변경 

M      config.php 

949ebba 영카트 sql 인젝션 취약점 17-292 수정 

M      shop/orderaddressupdate.php 

90f2b69 그누보드 파일 삭제 취약점 17-282 수정 

M      plugin/editor/cheditor5/imageUpload/delete.php 

31ca807 그누보드 원격 취약점 17-259 수정 

M      adm/sms_admin/_common.php 

M      lib/common.lib.php 

404367f pc보기에서 사용후기와 사용문의 개별페이지 검색엔진에서 제외되게금 meta태그 추가 

M      shop/itemqa.php 

M      shop/itemuse.php 

c43601c Blind SQL Injection 취약점 수정 adm1nkyj@UpRoot님 제보 

M      shop/naverpay/naverpay_order.php 

a0e692d 원격코드 취약점 17-354 수정 

M      adm/_common.php 

M      adm/shop_admin/bannerformupdate.php 

f693294 g5_path 함수 수정 

M      common.php 

185aa57 모바일 크롬 브라우저에서 캡챠 조회수 버그 수정 

M      plugin/kcaptcha/kcaptcha.lib.php 

804091b 오타 수정 

M      adm/shop_admin/couponformupdate.php 

edc6d68 게시판 검색시 필드 소문자로 변경 

M      lib/common.lib.php 

c3bdbd0 install 파일에 utf-8 헤더 추가 

M      install/index.php 

M      install/install_config.php 

M      install/install_db.php 

2971d89 기타 오류 수정 

M      common.php 

M      theme/basic/head.sub.php 

727c783 메뉴 추가 대상에서 게시판일 경우 게시판 그룹 표시하기 #73 

M      adm/css/admin.css 

M      adm/menu_form.php 

M      adm/menu_form_search.php 

M      lib/common.lib.php 

5758099 사용 후기 별점 평균에는 관리자가 확인된것만 포함하게 하기 

M      adm/shop_admin/itemuseformupdate.php 

M      lib/shop.lib.php 

2ffb3f1 kcp 결제 모듈중 include 처리수정 

M      shop/kcp/pp_cli_hub.php 

M      shop/kcp/pp_cli_result.php 

07c7687 이메일 복화화 문자열이 깨지는 현상 수정 

M      lib/common.lib.php 

f10a932 #404 쇼핑몰설정 사이트코드 폰트 

M      adm/css/admin.css 

M      adm/shop_admin/configform.php


MENU