[웹드로우] 그누보드5 보안관련 업데이트 5.1.9

페이지 정보

조회 2,910회 작성일 2015-12-07 15:03 URL https://webdraw.kr/notice/410

본문

** 수정내역 ** 

 

new.php 파일의 XSS 취약점을 수정했습니다. (한국인터넷진흥원 김유홍님이 알려주셨습니다.) 

 

https://github.com/gnuboard/gnuboard5/commit/beb7a86f2acf44cf7e24451e258132f665cbc738 

https://github.com/gnuboard/gnuboard5/commit/d5b7dd165db0abd9d0fcf0b590ca4edc52db1b7f 

https://github.com/gnuboard/gnuboard5/commit/851a21a3c128bf9a0a5b835e156c30aa76af03d0 

https://github.com/gnuboard/gnuboard5/commit/40aff270cd8de699b479be39f87146cf320998f8 

https://github.com/gnuboard/gnuboard5/commit/aabc82ee6cddb275227986f4958c985078b77bb1 

 

 

8629b04 5.1.9 버전변경 

M      config.php 

af4e5ae 캡챠 폰트 변경 

D      plugin/kcaptcha/fonts/antiqua.png 

D      plugin/kcaptcha/fonts/baskerville.png 

D      plugin/kcaptcha/fonts/batang.png 

D      plugin/kcaptcha/fonts/bookman.png 

D      plugin/kcaptcha/fonts/calisto.png 

D      plugin/kcaptcha/fonts/cambria.png 

D      plugin/kcaptcha/fonts/centaur.png 

D      plugin/kcaptcha/fonts/century.png 

D      plugin/kcaptcha/fonts/chaparral.png 

D      plugin/kcaptcha/fonts/constantia.png 

D      plugin/kcaptcha/fonts/footlight.png 

D      plugin/kcaptcha/fonts/garamond.png 

D      plugin/kcaptcha/fonts/georgia.png 

D      plugin/kcaptcha/fonts/goudy_old.png 

D      plugin/kcaptcha/fonts/kozuka.png 

D      plugin/kcaptcha/fonts/lucida.png 

D      plugin/kcaptcha/fonts/minion.png 

D      plugin/kcaptcha/fonts/palatino.png 

A      plugin/kcaptcha/fonts/palatino_linotype_bold.png 

D      plugin/kcaptcha/fonts/perpetua.png 

A      plugin/kcaptcha/fonts/perpetua_bold.png 

D      plugin/kcaptcha/fonts/rockwell.png 

D      plugin/kcaptcha/fonts/times.png 

A      plugin/kcaptcha/fonts/times_bold.png 

D      plugin/kcaptcha/fonts/warnock.png 

1f95155 엑셀 라이브러리 php7 버젼에서 난 오류 수정 

M      lib/Excel/reader.php 

87446cf new.php XSS 취약점 수정 

M      bbs/new.php 

943e999 토큰 오류 알림 후 이동 url 지정 

M      adm/admin.lib.php 


MENU