영카트 2020년 3월13일자 보안패치 업데이트 5.4.2.3
페이지 정보
본문
** 수정내역 **
5.4 버전 최신글 cache 설정 하지 않을시 오류 수정
html_process 클래스 코드 수정
게시판 삭제시 좋아요 테이블의 기록도 삭제 코드 추가
5.4 버전 그룹 최신글 코드 수정
관리자 메뉴 쇼핑몰 관리페이지를 쇼핑몰현황 으로 타이틀 수정
[KVE-2020-0164]영카트 XSS 취약점 수정
[KVE-2020-0164]영카트 SQL Injection 취약점 수정
추가배송비 쿼리 코드를 주문업데이트 쿼리 코드와 동일하게금 수정
5.4.2.3 버전변경
https://github.com/gnuboard/youngcart5/commit/d4f78c67f8402fcfe914762d9556c7cafc6d074a
https://github.com/gnuboard/youngcart5/commit/66e73591c52b2a905c5d3f308e66cf4c153f235f
https://github.com/gnuboard/youngcart5/commit/d930f6b9b10a9ef04034d38ae9186b68afc2ea23
https://github.com/gnuboard/youngcart5/commit/2a7d82e136217d76e391d2bb833ccfbc1770fcee
https://github.com/gnuboard/youngcart5/commit/4680a373eb7b6ab38232b846f913eecc760ec1b6
https://github.com/gnuboard/youngcart5/commit/69260a8e2a5c209a20faadef0f69a7db23fc413f
https://github.com/gnuboard/youngcart5/commit/daaff69d0de5964e2773df66fbf185503196a517
https://github.com/gnuboard/youngcart5/commit/77ab4e098816230c531cf6e6efc1cdd0721fb71f
https://github.com/gnuboard/youngcart5/commit/53770d2e20846df5fb56b68bf9d7944454a57798
53770d2 5.4.2.3 버전변경
M config.php
77ab4e0 추가배송비 쿼리 코드를 주문업데이트 쿼리 코드와 동일하게금 수정
M shop/ordersendcost.php
daaff69 [KVE-2020-0164]영카트 SQL Injection 취약점 수정
M mobile/shop/inicis/settle_common.php
69260a8 [KVE-2020-0164]영카트 XSS 취약점 수정
M adm/shop_admin/itemformupdate.php
M lib/shop.data.lib.php
M lib/shop.lib.php
4680a37 관리자 메뉴 쇼핑몰 관리페이지를 쇼핑몰현황 으로 타이틀 수정
M adm/admin.menu400.shop_1of2.php
M adm/shop_admin/index.php
2a7d82e 5.4 버전 그룹 최신글 코드 수정
M bbs/group.php
M theme/basic/group.php
d930f6b 게시판 삭제시 좋아요 테이블의 기록도 삭제 코드 추가
M adm/admin.head.php
M adm/board_delete.inc.php
66e7359 html_process 클래스 코드 수정
M lib/common.lib.php
d4f78c6 5.4 버전 최신글 cache 설정 하지 않을시 오류 수정
M lib/latest.lib.php
출처 : SIR
관련링크
-
https://sir.kr/yc5_pds/2617
685회 연결