[웹드로우] 영카트5 보안패치 5.2.3
페이지 정보
본문
** 수정내역 **
CSRF(16-749 16-750) 및 XSS(16-757 16-781) 취약점을 수정했습니다. (한국인터넷진흥원에서 알려주셨습니다.)
JS, CSS 파일의 브라우저 캐시 관리를 위한 버전 상수를 추가했습니다.
extend/version.extend.php 파일에서 버전을 별도 관리할 수 있습니다.
유형별 상품리스트(listtype.php) 이미지 크기 등을 관리자 페이지에서 설정할 수 있는 기능이 추가됐습니다.
패치 후 shop_admin/configform.php 파일을 실행시켜 주시면 해당 DB 필드가 추가됩니다.
https://github.com/gnuboard/youngcart5/commit/4d60395bcccd9d32fda35c97e4d02e5ea0b03598
https://github.com/gnuboard/youngcart5/commit/34853cac790760f7c5ff0b620d4e2df21e51b73d
https://github.com/gnuboard/youngcart5/commit/7e3c3eb3b9c0b3a48edf8fabdc7ec0c500040e50
https://github.com/gnuboard/youngcart5/commit/e53b10410f76a86ddaf0c46dd2393983b1c099dd
https://github.com/gnuboard/youngcart5/commit/437882077c2f213a1b9483dd6e2b7f8b8fe77eb7
https://github.com/gnuboard/youngcart5/commit/f06dccc9d67aeeb2a830d9c1a11486619469c771
https://github.com/gnuboard/youngcart5/commit/f37f3a999ce3feb93da640a693bd84fe5e07ca6f
https://github.com/gnuboard/youngcart5/commit/f54b139a529b4cb925a942521dd530c8b3d1afa8
https://github.com/gnuboard/youngcart5/commit/549baacaeace037e0e25f7728b7d2bfea3f5fd29
https://github.com/gnuboard/youngcart5/commit/346419706bf1a4d46a5f8cf62687e0613d6f2a58
e91b87a 5.2.3 버전변경
M config.php
a386caa 유형별 상품리스트 설정 추가
M adm/shop_admin/configform.php
M adm/shop_admin/configformupdate.php
M install/gnuboard5shop.sql
M install/install_db.php
M mobile/shop/listtype.php
M shop/listtype.php
15df9fd Merge branch 'g5'
ecc7690 XSS 취약점(16-781) 수정
M adm/sms_admin/form_list.php
2c1e45a XSS 취약점 수정(16-757)
M adm/shop_admin/coupontarget.php
e596d14 개인정보보호책임자 명칭변경
M mobile/shop/shop.tail.php
M shop/shop.tail.php
M theme/basic/mobile/shop/shop.tail.php
M theme/basic/shop/shop.tail.php
e854703 Merge branch 'g5'
1f5e3e0 개인정보처리방침 명칭 변경
M mobile/tail.php
M tail.php
M theme/basic/mobile/tail.php
M theme/basic/tail.php
4717979 Merge branch 'g5'
b697208 게시글 CSRF 취약점(16-749 16-750) 수정
M adm/admin.tail.php
M adm/board_copy.php
A bbs/write_token.php
M bbs/write_update.php
M js/common.js
M lib/common.lib.php
d4c148b js css 버전상수 추가
468cca8 js css 버전 상수 추가
M adm/admin.tail.php
M adm/board_copy.php
A extend/version.extend.php
M head.sub.php
M lib/common.lib.php
M theme/basic/head.sub.php
bab74cc Merge branch 'g5'
5c866ae 모바이 FAQ 하단 내용 출력 오류 수정
M mobile/skin/faq/basic/list.skin.php
M theme/basic/mobile/skin/faq/basic/list.skin.php
관련링크
-
http://sir.kr/yc5_pds/1855
1593회 연결
- 이전글[웹드로우] 2016년 11월 카드사 무이자할부 이벤트 안내 16.10.31
- 다음글[웹드로우] 그누보드5 보안패치 5.2.3 16.10.19