[그누•영카트] 그누보드 5.4.2

페이지 정보

shadow2fox 1,953 1 2 2020.02.19 00:41

평점

  • 평점 : 5점 (2명 참여)

본문


카카오 소셜로그인을 사용하는 사이트는 더이상 v1 버전으로 카카오로그인을 사용할수 없습니다.
아래패치 ( 카카오 로그인 v2 사용자 정보 요청api로 수정 ) 을 반드시 적용해야 카카오 로그인을 사용할수 있습니다.


** 수정내역 **


sms 설치테이블 G5_DB_ENGINE 설정에 따르게 수정
카카오 로그인 v2 사용자 정보 요청api로 수정
get_class_encrypt 함수내 잘못된 코드 수정
5.4버전 exist_seo_url 함수 내 정규식 코드 수정
get_member_profile_img 함수 내 코드 오류 수정
[KVE-2019-1581,1585,1586,1590,2020-0012]그누보드XSS취약점 수정 ( KISA 에서 알려주셨습니다. )
[KVE-2019-1571,1573,1578,1580]그누보드 XSS 취약점 수정 ( KISA 에서 알려주셨습니다. )
[KVE-2020-0100,0101]그누보드 관리자페이지 XSS 취약점 수정 ( KISA 에서 알려주셨습니다. )
그누보드 XSS 취약점 수정
5.4 버전 쪽지보기 페이지에서 쪽지 삭제가 안되는 오류 수정
크롬 80버전 대응 코드 추가
5.4 버전 소셜로그인 스킨 5.3버전에서도 잘 나올수 있도록 수정
[KVE-2020-0062]그누보드,영카트 SQL 인젝션 취약점 수정 ( KISA 에서 알려주셨습니다. )
버전 5.4.2 수정



https://github.com/gnuboard/gnuboard5/commit/2d1af9a3b2a196e7b34f4a9fc68ca5e3161e22b0
https://github.com/gnuboard/gnuboard5/commit/e82ebd7adac58bef4a2a4f6f806e53af378b13e2
https://github.com/gnuboard/gnuboard5/commit/d9823615412e7bad50f1f6d2bd307db4d8aa6ccb
https://github.com/gnuboard/gnuboard5/commit/2581bdba9b424680e352dd40877f7839f12711a5
https://github.com/gnuboard/gnuboard5/commit/30e0b93ecfd4c715124d991ae75796ea4a623a0a
https://github.com/gnuboard/gnuboard5/commit/992d3d93f4fa89a2fdfb3d4ff14e5bcde352a38a
https://github.com/gnuboard/gnuboard5/commit/120d8cf5641084fc6e47d87aefddcfddeb7b701c
https://github.com/gnuboard/gnuboard5/commit/3cf0546711fc91758765fd04225898d3f351850d
https://github.com/gnuboard/gnuboard5/commit/3cf0546711fc91758765fd04225898d3f351850d
https://github.com/gnuboard/gnuboard5/commit/ebac40312fbe3dcd45ca9af877c9e3ad033d66af
https://github.com/gnuboard/gnuboard5/commit/6ccb8905a0f7a5886f4819820aff1853276e7995
https://github.com/gnuboard/gnuboard5/commit/1e7d17fd68dc01ca9885b5b65f7ad2445f4b0f95
https://github.com/gnuboard/gnuboard5/commit/85e075a5c662acb3606515eafca462adfaa458fe
https://github.com/gnuboard/gnuboard5/commit/fa9aa8da19f459e8b2d5ef34f1179ef23ae3053c





fa9aa8d 버전 5.4.2 수정
M      config.php
85e075a [KVE-2020-0062]그누보드,영카트 SQL 인젝션 취약점 수정
M      adm/sms_admin/num_book.php
1e7d17f 5.4 버전 소셜로그인 스킨 5.3버전에서도 잘 나올수 있도록 수정
M      skin/outlogin/basic/style.css
M      skin/social/style.css
M      theme/basic/skin/outlogin/basic/style.css
6ccb890 크롬 80버전 대응 코드 추가
M      common.php
M      lib/common.lib.php
ebac403 5.4 버전 쪽지보기 페이지에서 쪽지 삭제가 안되는 오류 수정
M      bbs/memo_view.php
M      mobile/skin/member/basic/memo_view.skin.php
M      skin/member/basic/memo_view.skin.php
M      theme/basic/mobile/skin/member/basic/memo_view.skin.php
M      theme/basic/skin/member/basic/memo_view.skin.php
3c0cde3 그누보드 XSS 취약점 수정
M      adm/board_form_update.php
M      adm/board_list_update.php
M      adm/contentformupdate.php
M      adm/newwinformupdate.php
M      adm/point_update.php
3cf0546 [KVE-2020-0100,0101]그누보드 관리자페이지 XSS 취약점 수정
M      adm/sms_admin/form_write.php
M      adm/sms_admin/sms_write_form.php
120d8cf [KVE-2019-1571,1573,1578,1580]그누보드 XSS 취약점 수정
M      adm/boardgroup_list.php
M      adm/boardgroup_list_update.php
M      adm/config_form.php
M      adm/config_form_update.php
M      adm/mail_form.php
M      adm/mail_update.php
M      adm/poll_form.php
M      adm/poll_form_update.php
M      adm/qa_config.php
M      adm/qa_config_update.php
992d3d9 [KVE-2019-1581,1585,1586,1590,2020-0012]그누보드XSS취약점 수정
M      adm/boardgroup_form_update.php
M      adm/faqmasterformupdate.php
M      adm/menu_list_update.php
M      adm/sms_admin/form_update.php
M      adm/sms_admin/form_write.php
M      adm/sms_admin/num_group.php
M      adm/sms_admin/num_group_update.php
30e0b93 get_member_profile_img 함수 내 코드 오류 수정
M      lib/common.lib.php
2581bdb 5.4버전 exist_seo_url 함수 내 정규식 코드 수정
M      lib/uri.lib.php
d982361 get_class_encrypt 함수내 잘못된 코드 수정
M      lib/get_data.lib.php
e82ebd7 카카오 로그인 v2 사용자 정보 요청api로 수정
M      plugin/social/Hybrid/Providers/Kakao.php
2d1af9a sms 설치테이블 G5_DB_ENGINE 설정에 따르게 수정
M      adm/sms_admin/install.php
추천인 2
  • Choco247
  • 하늘구장
10
shadow2fox - 회원등급 : 자연/Level 143 - 포인트 : 2,548,840
레벨 143
경험치 3,051,731

Progress Bar 14%

- 가입일 : 2015-03-10 12:21:44
- 서명 : 인간에게 가장 큰 선물은 자기 자신에게 기회를 주는 것이다. - 크리스 가드너, Chris Gardner -
- 자기소개 : There's never a shortcut to happiness.

댓글1

하늘구장님의 댓글

하늘구장 2020.02.19 13:24
이번 패치는 양이 제법 되네요

축하합니다. 첫 댓글로 25경험치를 획득하였습니다.

Total 748838 페이지
제목 글쓴이 날짜 조회 추천
제로  🏆 💾 등록실패 방지 (글 등록 실패로 인한 글날림 방지) 루루아빠 2005.07.05 2,492 0
그누•영카트  🏆 게시판 관리자는 글쓰기, HTML, DHTML 제한 적용받지 않기 shadow2fox 2018.06.09 1,977 0
제로  🏆 태그 사용 체크 후 "취소" 하면 자동으로 체크 해제 루루아빠 2005.07.05 2,503 0
이윰  🏆 내글반응 내용 추출 쌍 따옴표가 "로 표시되는 문제 해결하기 shadow2fox 2018.06.18 2,075 0
그누•영카트  🏆 영카트 5.4.4.7.1 shadow2fox 2021.01.14 1,498 0
제로  🏆 공지사항 체크를 빼면 제위치로 가지 않는 문제의 해결점 루루아빠 2005.07.07 2,354 0
이윰  🏆 모바일에서 btn-e-xs 버튼 크기로 간격 조절 루루아빠 2015.10.09 2,913 0
이윰  🏆 PHP 7.x에서 이윰빌더 알람 푸시(push) 관련 PHP Notice: Undefined index: alarm 해결하기 shadow2fox 2018.07.01 2,112 0
제로  댓글+1🏆 서버OS가 WindowsNT일경우 가입폼에서 메일체크 에러방지 루루아빠 2005.07.07 2,397 0
그누•영카트  🏆 그누보드 5.1.2 패치 루루아빠 2015.10.11 2,856 0
그누•영카트  🏆 그누보드 5.3.1.5 패치 shadow2fox 2018.07.04 1,984 0
그누•영카트  🏆 모바일에서 로고 이미지 올바르게 위치시키기 루루아빠 2015.10.11 2,835 0
그누•영카트  🏆 영카트 5.3.1.5 패치 shadow2fox 2018.07.04 2,155 0
제로  🏆 💾 회원가입시 아이디체크 (중복, 필터링, 검색, 사용시 입력창으로..) 루루아빠 2005.07.07 3,376 0
그누•영카트  🏆 영카트 5.1.0 (테마지원) 패치 루루아빠 2015.10.11 3,396 0
이윰  댓글+2🏆 작성글 날림 방지하기 shadow2fox 2018.07.04 2,117 0
제로  🏆 동영상(음악,뮤비,플래쉬) 업로드시 자동실행법 루루아빠 2005.07.08 2,333 0
그누•영카트  🏆 영카트 5.1.1 (카카오페이, 간편결제 추가) 패치 루루아빠 2015.10.11 2,978 0
제로  🏆 검색 버그 고치기 루루아빠 2005.07.08 2,334 0
jQuery  🏆 마우스 클릭 및 엔터를 일정 초 이상 유지하면 특정 url로 이동하기 shadow2fox 2018.07.11 1,908 0