테스트 사이트 - 개발 중인 베타 버전입니다

[보안패치] 영카트 5.0.34

· 10년 전 · 6916 · 24
** 5.0.34 버전의 수정 내역

XSS 취약점 수정(한국인터넷진흥원 최명균님이 알려주셨습니다.)
안전하지 않는 사이트 리다이렉션 취약점(한국인터넷진흥원손기종님이 알려주셨습니다.)

https://github.com/gnuboard/youngcart5/commit/b5d1def1088af6eaa6e5a4a4f86e34adb357485b

2eba8f8 Merge branch 'g5'
53e921d check_url_host 함수 수정
M lib/common.lib.php
0835753 안전하지 않는 사이트 리다이렉션 취약점 수정
M bbs/alert.php
M bbs/confirm.php
M bbs/login.php
M bbs/login_check.php
M lib/common.lib.php
021561b Merge branch 'g5'
d701f84 AGENT를 이용한 XSS 취약점 수정
M adm/visit_list.php
M adm/visit_search.php
M bbs/visit_insert.inc.php
b723593 Merge branch 'g5'
08f7c21 사용하지 않는 코드 삭제
M adm/boardgroupmember_form.php
M adm/boardgroupmember_list.php
M adm/mail_list.php
M adm/member_list.php
M adm/poll_list.php

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 24개

5.033 버전에서 이미 수정된 내역입니다.
'5.0.33'이 아니고 그 이전에 바뀌었던지 기억이 없는데...
아뭏튼 '5.0.34' 전체 설치 파일에 'HTTP_BBS_URL'로 되어 있습니다.
혹시 잘못 보았나싶어 방금 다시 내려받아 확인했습니다.
5.0.33 버전의 수정 내역 중 일부입니다.
https://github.com/gnuboard/youngcart5/commit/ec1a9c8bee4dd47e205f1482c25a8faf3a6937a0

http://sir.co.kr/bbs/board.php?bo_table=yc5_pds&wr_id=1269
아... 패치를 수정해서 다시 올린 것을 확인 못하고, 그 직전의 패치를 적용했기 때문이었네요...;;;
2차 수정판을 받았는데... 그 뒤에 한번더 수정하셨군요.

게시글 목록

번호 제목
2065
2049
2036
2026
2016
2005
1992
1983
1972
1953
1943
1924
1913
1904
1879
1868
1855
1836
1828
1809