[웹드로우] 영카트5 보안패치 5.2.3

페이지 정보

조회 1,970회 작성일 2016-10-19 16:28 URL https://webdraw.kr/notice/458

본문

** 수정내역 ** 

 

 

CSRF(16-749 16-750) 및 XSS(16-757 16-781) 취약점을 수정했습니다. (한국인터넷진흥원에서 알려주셨습니다.) 

JS, CSS 파일의 브라우저 캐시 관리를 위한 버전 상수를 추가했습니다. 

extend/version.extend.php 파일에서 버전을 별도 관리할 수 있습니다. 

 

 

유형별 상품리스트(listtype.php) 이미지 크기 등을 관리자 페이지에서 설정할 수 있는 기능이 추가됐습니다. 

패치 후 shop_admin/configform.php 파일을 실행시켜 주시면 해당 DB 필드가 추가됩니다. 

 

 

https://github.com/gnuboard/youngcart5/commit/4d60395bcccd9d32fda35c97e4d02e5ea0b03598 

https://github.com/gnuboard/youngcart5/commit/34853cac790760f7c5ff0b620d4e2df21e51b73d 

https://github.com/gnuboard/youngcart5/commit/7e3c3eb3b9c0b3a48edf8fabdc7ec0c500040e50 

https://github.com/gnuboard/youngcart5/commit/e53b10410f76a86ddaf0c46dd2393983b1c099dd 

https://github.com/gnuboard/youngcart5/commit/437882077c2f213a1b9483dd6e2b7f8b8fe77eb7 

https://github.com/gnuboard/youngcart5/commit/f06dccc9d67aeeb2a830d9c1a11486619469c771 

https://github.com/gnuboard/youngcart5/commit/f37f3a999ce3feb93da640a693bd84fe5e07ca6f 

https://github.com/gnuboard/youngcart5/commit/f54b139a529b4cb925a942521dd530c8b3d1afa8 

https://github.com/gnuboard/youngcart5/commit/549baacaeace037e0e25f7728b7d2bfea3f5fd29 

https://github.com/gnuboard/youngcart5/commit/346419706bf1a4d46a5f8cf62687e0613d6f2a58 

 

 

e91b87a 5.2.3 버전변경 

M      config.php 

a386caa 유형별 상품리스트 설정 추가 

M      adm/shop_admin/configform.php 

M      adm/shop_admin/configformupdate.php 

M      install/gnuboard5shop.sql 

M      install/install_db.php 

M      mobile/shop/listtype.php 

M      shop/listtype.php 

15df9fd Merge branch 'g5' 

ecc7690 XSS 취약점(16-781) 수정 

M      adm/sms_admin/form_list.php 

2c1e45a XSS 취약점 수정(16-757) 

M      adm/shop_admin/coupontarget.php 

e596d14 개인정보보호책임자 명칭변경 

M      mobile/shop/shop.tail.php 

M      shop/shop.tail.php 

M      theme/basic/mobile/shop/shop.tail.php 

M      theme/basic/shop/shop.tail.php 

e854703 Merge branch 'g5' 

1f5e3e0 개인정보처리방침 명칭 변경 

M      mobile/tail.php 

M      tail.php 

M      theme/basic/mobile/tail.php 

M      theme/basic/tail.php 

4717979 Merge branch 'g5' 

b697208 게시글 CSRF 취약점(16-749 16-750) 수정 

M      adm/admin.tail.php 

M      adm/board_copy.php 

A      bbs/write_token.php 

M      bbs/write_update.php 

M      js/common.js 

M      lib/common.lib.php 

d4c148b js css 버전상수 추가 

468cca8 js css 버전 상수 추가 

M      adm/admin.tail.php 

M      adm/board_copy.php 

A      extend/version.extend.php 

M      head.sub.php 

M      lib/common.lib.php 

M      theme/basic/head.sub.php 

bab74cc Merge branch 'g5' 

5c866ae 모바이 FAQ 하단 내용 출력 오류 수정 

M      mobile/skin/faq/basic/list.skin.php 

M      theme/basic/mobile/skin/faq/basic/list.skin.php


MENU