[웹드로우] 영카트5 보안패치 5.0.33

페이지 정보

조회 2,825회 작성일 2015-05-13 16:03 URL https://webdraw.kr/notice/341

본문

로그인 체크에서 Magic Hash 취약점을 수정했습니다. (빈경윤님이 알려주셨습니다.) 

 

Magic Hash 취약점은 mysql 4.1 이전 버전이거나 old_password 설정이 활성화된 상태에서만 적용됩니다. 

 

https://github.com/gnuboard/youngcart5/commit/1692cf8d318f0374d08654abee776d887cef211e 

 

bb90ed5 영카트5 버전 상수 추가 

M      config.php 

484d9a5 Merge branch 'g5' 

9cb8f73 그누보드5 버전 정보 상수 추가 

M      config.php 

8680afc Merge branch 'g5' 

cb1b15d Magic Hash 취약점 오류 수정 

M      bbs/login_check.php 

5e77f50 Merge branch 'g5' 

6020933 mb_tel 전화번호에 <!-- 코드가 있다면 관리자 회원목록에서 제대로 출력되지 않는 버그 수정 ... 팔팔이님

M      adm/member_list.php 

0899579 Merge branch 'g5' 

ae583ae #44 메뉴설정에서 따옴표로 인한 오류 수정 

M      adm/menu_list.php 

ff2d728 부가서비스페이지 수정 

M      adm/css/admin.css 

M      adm/service.php 

1e6f22c 투표시작일 표기 수정 

M      adm/poll_form.php 

M      adm/poll_form_update.php 

f2b6bc6 Merge branch 'g5' 

8584d71 임시 저장된글 자바스크립트 조건문 일부 수정 

M      js/autosave.js 

39821be Merge branch 'g5' 

9044078 1:1문의 하단 내용 출력 오류 수정 

M      bbs/qatail.php 

188c7b6 검색 오류 수정 

M      mobile/shop/search.php 

M      shop/search.php 

53e3d84 Merge branch 'g5' 

f97a26c 구글 짧은 주소 오류 수정 

M      lib/common.lib.php 

74da9c1 Merge branch 'g5' 

8d342c0 구글 짧은 주소 오류 수정 

M      lib/common.lib.php 


MENU