[보안패치] 그누보드(영카트) 5.5.8.3.3

▲ (주)에스아이알소프트 홈페이지[ www.sir.kr ]

# 변경된 사항


버전 5.5.8.3.3 수정

https://github.com/gnuboard/gnuboard5/commit/a96460948c3af72ca7e9a4dd5f346817b49504a1


wr_num 필드 값이 동시성 문제로 겹치는 경우 답변글에 대한 권한이 잘못 주어지는 등의 문제 #265

https://github.com/gnuboard/gnuboard5/commit/876534a4409b7a61293b0c8429b2ea85d8d5b044


관리페이지 메뉴 접근 권한이 부여된 경우 관리페이지의 index 페이지의 정보가 노출되는 문제 #258

https://github.com/gnuboard/gnuboard5/commit/5d4ba1030e04e15a9c875c2b1743a97fc3b8d4ec


세션 고정 취약점 수정 #257

https://github.com/gnuboard/gnuboard5/commit/e43e424d807cfa9f7cd5977ed58c762044513317


php 5.2 호환성 문제 수정

https://github.com/gnuboard/gnuboard5/commit/5036254b695264d03e58d15f47a2e79c109033de


영카트 상품 복사 후 shop_admin_itemcopy Event Hook 추가

https://github.com/gnuboard/gnuboard5/commit/2ae4046d2935c872623c424875e7072ddfec0159


1:1문의 답변 시 qawrite_update Hook에서 답변 글의 ID를 전달하도록 개선

https://github.com/gnuboard/gnuboard5/commit/ccdbdebdecc83fc4f50c2161a033fea6025654f8


qa_delete Event Hook에서 실제 삭제된 ID 목록을 전달하도록 개선

https://github.com/gnuboard/gnuboard5/commit/1c4465a6927734b98bd0a80bc8c070afca11c3e1


QA에서 질문글 삭제 시 답변글의 첨부파일 및 썸네일을 삭제하지 못하는 문제 수정

https://github.com/gnuboard/gnuboard5/commit/bcbabf50f2a3ce0c3f79c265f641b0bfc72df2a0


Fix undefined variable issue in mobile login page

https://github.com/gnuboard/gnuboard5/commit/3da5145befc01bb16d88c29a9d9c9501f777bbe2


영카트 모바일 주문시 SQL Injection 취약점 수정

https://github.com/gnuboard/gnuboard5/commit/6868cee8d1f7c0d8b7aa7e8ee98e82ce2fe8cc6d


owl.video.play.png 파일이 없어 발생하는 오류 수정

https://github.com/gnuboard/gnuboard5/commit/870dcec68d667d07777d69ebea60de12430eacd2


adm/view.php 파일에서 $sub_menu 등 변수 위치를 변경

https://github.com/gnuboard/gnuboard5/commit/4735d62770fead238d3b03fa0aee0abd12fe2203


Update CSS styles for improved consistency

https://github.com/gnuboard/gnuboard5/commit/2c88ef6d13c1989d74da2be156825d94f812befb


Refactor CSS styles for improved readability

https://github.com/gnuboard/gnuboard5/commit/12ce06c2d20ecda35504be4490fd4e0ea15acdfc


Fix array element and string offset access using square brackets

https://github.com/gnuboard/gnuboard5/commit/3a7d06b19e2cec3650b7e9a3ae9e6615a9b67a12



출처: SIR

이 블로그의 인기 게시물

운전면허증 뒷면 영문 면허정보 표기 ‘영문 운전면허증’ 발급

건강한 겨울나기 이렇게 준비하세요!

가계동향, 2024년 1분기 월평균 소득 512만 2천원…전년대비 1.4% 증가