[보안패치] 영카트 5.3.2.4

Community

커뮤니티

홈 > 회원포럼 > 커뮤니티
커뮤니티

[보안패치] 영카트 5.3.2.4

7 Akioop 1 418 0 0

** 수정내역 **



잘못된 코드 수정
로그폴더 검색되지 않도록 수정
보안을 위해 RAR Wrapper 차단
KVE-2018-1827, 1828, 1829, 1830 그누보드/영카트 다중 취약점 처리 ( KISA 에서 알려주셨습니다. )
lg XpayClient 로그 기록 남지 않도록 수정
LGU 결제 로그 안남기도록 수정
관리자 게시판 복사시 누락코드 수정
5.3.2.4 버전변경




https://github.com/gnuboard/youngcart5/commit/1f0608a811d401ce73515556eff9bac57e5aacbb
https://github.com/gnuboard/youngcart5/commit/91ec892320a1e59c2b5cd03bc2542e6f31582c81
https://github.com/gnuboard/youngcart5/commit/1d1c4444946d9f506668290bc333774ea84214d7
https://github.com/gnuboard/youngcart5/commit/87a574fa0ce8f0a541d00d6f2c7c395c90e89ab5
https://github.com/gnuboard/youngcart5/commit/c2dc385d0a33cdaaeee5ed23e22a2486e0c39c49
https://github.com/gnuboard/youngcart5/commit/6ff72ee1b7d209a160e72551d539edbf9ec43ad2
https://github.com/gnuboard/youngcart5/commit/32051a5d535304021a8985d28037c78481d04826
https://github.com/gnuboard/youngcart5/commit/e3b9935536a7af23243f55846c101383b81ec948




e3b9935 5.3.2.4 버전변경
M      config.php
32051a5 관리자 게시판 복사시 누락코드 수정
M      adm/board_copy_update.php
6ff72ee LGU 결제 로그 안남기도록 수정
M      adm/shop_admin/admin.shop.lib.php
M      adm/shop_admin/configform.php
c2dc385 lg XpayClient 로그 기록 남지 않도록 수정
M      plugin/lgxpay/lgdacom/XPayClient.php
M      plugin/lgxpay/lgdacom/XPayClient4DB.php
87a574f KVE-2018-1827, 1828, 1829, 1830 그누보드/영카트 다중 취약점 처리
M      adm/sms_admin/emoticon_move_update.php
M      adm/sms_admin/history_num.php
M      adm/sms_admin/history_view.php
M      adm/sms_admin/num_book_move.php
M      adm/sms_admin/number_move_update.php
1d1c444 보안을 위해 RAR Wrapper 차단
M      lib/common.lib.php
91ec892 로그폴더 검색되지 않도록 수정
M      adm/admin.lib.php
M      plugin/lgxpay/lgdacom/XPayClient.php
M      plugin/lgxpay/lgdacom/XPayClient4DB.php
1f0608a 잘못된 코드 수정
M      bbs/move_update.php

1 Comments
10 카카롯 01.08 08:46  
그누보드측에서 전화까지 돌리면서 빨리 패치 해달라고 하더라구요. 급한 패치인듯 해서 아미나를 못기다리고 일단 결제쪽만 먼저 패치 했네요.
제목
최근 글
최근 댓글
Facebook Twitter GooglePlus KakaoStory KakaoTalk NaverBand