[웹드로우] 그누보드5 보안관련 업데이트 5.1.2

페이지 정보

조회 3,365회 작성일 2015-10-03 07:18 URL https://webdraw.kr/notice/388

본문

** 수정 내역 ** 

 

XSS 취약점 등의 보안 관련 코드 수정됐습니다. (팔팔이님께서 알려주셨습니다.) 

 

아이코드 LMS 모듈이 추가됐습니다. 기본환경 설정에서 전송타입을 SMS/LMS로 선택하실 수 있습니다. 

SMS는 기존 모듈을 사용하면 LMS는 90바이트까지는 SMS로 그 이상은 LMS로 전송됩니다. 

 

패치 후 adm/config_form.php 파일을 실행해 주세요. 

 

 

https://github.com/gnuboard/gnuboard5/commit/94cc7639a924ab50efbe5ac65a444e22aca9d68d 

https://github.com/gnuboard/gnuboard5/commit/273983c87c174c4fcfc08e4cd935e7dc2431e577 

 

 

66d2401 LMS 건당 가격 추가 

M      adm/config_form.php 

93d0220 버전 변경 

M      config.php 

311867f 선택삭제 접근 제한 코드 추가 

M      bbs/delete_all.php 

b38cbf8 Merge branch 'master' of github.com:gnuboard/g5 

ba18625 충돌 수정 

M      bbs/write.php 

517e5d1 모바일 글쓰기 에디터 출력 코드 수정 

M      bbs/qawrite.php 

M      bbs/write.php 

20302f8 sms5 LMS 모듈 적용 

M      adm/css/admin.css 

M      adm/sms_admin/_common.php 

M      adm/sms_admin/config.php 

M      adm/sms_admin/history_send.php 

M      adm/sms_admin/history_view.php 

M      adm/sms_admin/sms_write.php 

M      adm/sms_admin/sms_write_send.php 

M      extend/sms5.extend.php 

M      lib/icode.lms.lib.php 

M      plugin/sms5/sms5.lib.php 

M      plugin/sms5/write.php 

M      plugin/sms5/write_update.php 

b5ccb54 Merge branch 'master' of github.com:gnuboard/g5 

7d3b6d1 LMS 모듈 port 설정 코드 변경 

M      lib/icode.lms.lib.php 

fc2fb92 변수명 변경 

M      bbs/qawrite_update.php 

795b5bd 아이코드 LMS 모듈 추가 

M      adm/config_form.php 

M      adm/config_form_update.php 

M      bbs/qawrite_update.php 

M      install/gnuboard5.sql 

A      lib/icode.lms.lib.php 

e2aec15 xss 취약점 수정 

M      adm/index.php 

M      adm/member_form.php 

M      adm/member_list.php 

3741c53 input 필드 따옴표 대응 코드 추가 

M      mobile/skin/member/basic/register_form.skin.php 

M      skin/member/basic/register_form.skin.php 

M      theme/basic/mobile/skin/member/basic/register_form.skin.php 

M      theme/basic/skin/member/basic/register_form.skin.php 

5b6d99a 잘못 수정된 부분 복구 

M      bbs/write_update.php 

688bc53 XSS 취약점 및 특수문자 치환오류 수정 

M      adm/menu_list.php 

M      bbs/move.php 

M      bbs/profile.php 

M      bbs/write_update.php 

M      head.sub.php 

M      lib/common.lib.php 

M      lib/outlogin.lib.php 

M      lib/popular.lib.php 

M      mobile/skin/member/basic/formmail.skin.php 

M      mobile/skin/popular/basic/popular.skin.php 

M      skin/member/basic/formmail.skin.php 

M      skin/popular/basic/popular.skin.php 

M      theme/basic/head.sub.php 

M      theme/basic/mobile/skin/member/basic/formmail.skin.php 

M      theme/basic/mobile/skin/popular/basic/popular.skin.php 

M      theme/basic/skin/member/basic/formmail.skin.php 

M      theme/basic/skin/popular/basic/popular.skin.php 

b456c0f 1:1문의 XSS 취약점 수정 

M      mobile/skin/qa/basic/write.skin.php 

M      skin/qa/basic/write.skin.php 

M      theme/basic/mobile/skin/qa/basic/write.skin.php 

M      theme/basic/skin/qa/basic/write.skin.php 

69e068f 큰 따옴표 치환하도록 수정 

M      lib/common.lib.php 

d11f67b 다운로드 때 한글파일명 오류 수정 

M      bbs/download.php 

921fa1e 수정전 코드가 다시 적용된 오류 수정 

M      config.php 

M      mobile/skin/board/basic/write.skin.php 

M      mobile/skin/board/gallery/write.skin.php 

M      theme/basic/mobile/skin/board/basic/write.skin.php 

M      theme/basic/mobile/skin/board/gallery/write.skin.php 

0a4a9e3 자동저장 기능을 추가된 에디터에서도 사용할 수 있도록 수정 

M      bbs/write.php 

M      config.php 

M      js/autosave.js 

A      plugin/editor/smarteditor2/autosave.editor.js 

M      skin/board/basic/write.skin.php 

M      skin/board/gallery/write.skin.php 

M      theme/basic/skin/board/basic/write.skin.php 

M      theme/basic/skin/board/gallery/write.skin.php 

5cf2074 Merge branch 'master' into patch 

0bad4aa LFI(Local File Inclusion) 취약점 수정 

M      adm/board_form_update.php 

dfd0c5f 모바일 캡챠 체크 스크립트 중복 호출 수정 

M      mobile/skin/board/gallery/write.skin.php 

M      theme/basic/mobile/skin/board/basic/write.skin.php 

M      theme/basic/mobile/skin/board/gallery/write.skin.php 

0bf1f54 master merge 충돌 수정 

85d00b6 테마설정 서브메뉴 코드 수정 

M      adm/theme_config_load.php 

b90672a 아이핀 테스트 서비스 url 변경 

M      plugin/okname/ipin.config.php 

3b0744d Merge branch 'master' of github.com:gnuboard/g5 

27cd6e6 불필요한 코드 삭제 

M      bbs/move_update.php 

f74e8f7 XSS 취약점 수정 

M      bbs/alert.php 

M      bbs/confirm.php 

M      bbs/move.php 

M      bbs/move_update.php 

M      bbs/new.php 

M      bbs/register_form.php 

M      bbs/search.php 

M      lib/common.lib.php 

M      skin/new/basic/new.skin.php 


MENU