[웹드로우] 영카트5 보안업데이트 5.1.8

페이지 정보

조회 1,742회 작성일 2015-12-07 15:08 URL https://webdraw.kr/notice/411

본문

** 수정내역 ** 

 

new.php 파일의 XSS 취약점을 수정했습니다. (한국인터넷진흥원 김유홍님이 알려주셨습니다.) 

 

 

https://github.com/gnuboard/youngcart5/commit/7db45398c26ef8ea154dcb951e5fcce7e114c107 

https://github.com/gnuboard/youngcart5/commit/d573308391b17090b74c6ae15c4d2e3a0a597985 

https://github.com/gnuboard/youngcart5/commit/d061330fa75aa2308269e09f86b0f32dcd910d51 

https://github.com/gnuboard/youngcart5/commit/821556e9b9d0a24f45b43ac75aae815e95a653b1 

https://github.com/gnuboard/youngcart5/commit/9b492c18b3fae47f958a14c2c1785f62af6c29bf 

https://github.com/gnuboard/youngcart5/commit/301e6fc75e4638aa07c6a798e31e0c9a9adf94f6 

https://github.com/gnuboard/youngcart5/commit/4269a9da59bf4c56de1314a28c4860ef60e73275 

 

 

e745e7c 5.1.8 버전 변경 

M      config.php 

af4e5ae 캡챠 폰트 변경 

D      plugin/kcaptcha/fonts/antiqua.png 

D      plugin/kcaptcha/fonts/baskerville.png 

D      plugin/kcaptcha/fonts/batang.png 

D      plugin/kcaptcha/fonts/bookman.png 

D      plugin/kcaptcha/fonts/calisto.png 

D      plugin/kcaptcha/fonts/cambria.png 

D      plugin/kcaptcha/fonts/centaur.png 

D      plugin/kcaptcha/fonts/century.png 

D      plugin/kcaptcha/fonts/chaparral.png 

D      plugin/kcaptcha/fonts/constantia.png 

D      plugin/kcaptcha/fonts/footlight.png 

D      plugin/kcaptcha/fonts/garamond.png 

D      plugin/kcaptcha/fonts/georgia.png 

D      plugin/kcaptcha/fonts/goudy_old.png 

D      plugin/kcaptcha/fonts/kozuka.png 

D      plugin/kcaptcha/fonts/lucida.png 

D      plugin/kcaptcha/fonts/minion.png 

D      plugin/kcaptcha/fonts/palatino.png 

A      plugin/kcaptcha/fonts/palatino_linotype_bold.png 

D      plugin/kcaptcha/fonts/perpetua.png 

A      plugin/kcaptcha/fonts/perpetua_bold.png 

D      plugin/kcaptcha/fonts/rockwell.png 

D      plugin/kcaptcha/fonts/times.png 

A      plugin/kcaptcha/fonts/times_bold.png 

D      plugin/kcaptcha/fonts/warnock.png 

13fbc5e 삭제된 파일 복구 

A      lib/Excel/itemexcel.xls 

8ce4a88 Merge branch 'g5' 

1f95155 엑셀 라이브러리 php7 버젼에서 난 오류 수정 

M      lib/Excel/reader.php 

beecead Merge branch 'g5' 

87446cf new.php XSS 취약점 수정 

M      bbs/new.php 

fd9d12e Merge branch 'g5' 

943e999 토큰 오류 알림 후 이동 url 지정 

M      adm/admin.lib.php 

d442b6d 이니시스 결제 신용카드 에스크로 결제되지 않도록 수정 

M      mobile/shop/orderform.sub.php 

M      shop/orderform.sub.php 


MENU