그누보드5 보안패치 5.2.7

페이지 정보

조회 3,516회 작성일 2017-03-21 19:20 URL https://webdraw.kr/notice/476

본문

** 수정내역 ** 

 

LFI to RCE 취약점 수정 ( debukuk 님이 제보해 주셨습니다. ) 

오타 수정 ( 왕대인 님이 제보해 주셨습니다. ) 

원격코드 실행 취약점(17-00160) 수정 ( 한국인터넷진흥원에서 알려주셨습니다. ) 

썸네일 파일 수정 ( 편리님이 소스 공개 해 주셨습니다. ) 

cheditor5 소스 수정 ( ie11 에서 이미지 업로드가 되지 않는 문제점을 고쳤습니다. ) 

 

 

 

 

https://github.com/gnuboard/gnuboard5/commit/23a91b346d58824fd8189feeeac5d765546cb890 

https://github.com/gnuboard/gnuboard5/commit/f36c24e5d0cfd40c95ab612beb1ff7e9c8a2fed7 

https://github.com/gnuboard/gnuboard5/commit/f11c4531e9f0ef45161c3761cddd05eaaca441f9 

https://github.com/gnuboard/gnuboard5/commit/83fd4bf68ac1bb91a83e4f0d9a6975f2431caf99 

https://github.com/gnuboard/gnuboard5/commit/945c060b67f9116f88805023bb1b32cbfbcd1f58 

https://github.com/gnuboard/gnuboard5/commit/435da08a02a90f0b47d254d791b3589622913d8a 

 

 

 

 

 

435da08 5.2.7 버전변경 

M      config.php 

945c060 썸네일 파일 수정 

M      lib/thumbnail.lib.php 

83fd4bf cheditor 소스 수정 

M      head.sub.php 

M      plugin/editor/cheditor5/popup/js/image.html5.js 

f11c453 원격코드 실행 취약점(17-00160) 수정 

M      adm/board_form_update.php 

M      adm/sms_admin/_common.php 

M      bbs/board_head.php 

M      bbs/board_tail.php 

M      plugin/htmlpurifier/safeiframe.txt 

f36c24e 오타 수정 (왕대인님 제보) 

M      adm/board_list.php 

M      adm/visit_date.php 

M      adm/visit_month.php 

M      adm/visit_search.php 

23a91b3 LFI to RCE 취약점 수정 

M      adm/contentformupdate.php 

M      adm/qa_config_update.php 

M      bbs/content.php 

M      bbs/qahead.php 

M      bbs/qatail.php 

M      lib/common.lib.php 

M      lib/thumbnail.lib.php


MENU