[보안패치] 영카트 5.0.28 > 영카트5 다운로드

영카트5 다운로드

[보안패치] 영카트 5.0.28 정보

[보안패치] 영카트 5.0.28

첨부파일

youngcart5.0.28.tar.gz (6.1M) 1017회 다운로드 2015-01-14 09:24:16
youngcart5.0.28.patch.tar.gz (14.2K) 215회 다운로드 2015-01-14 09:24:16

본문

** 5.0.28 버전의 수정 내역

XSS 취약점이 발견되어 수정했습니다.(한국인터넷진흥원에서 알려주셨습니다.)

https://github.com/gnuboard/youngcart5/commit/1636f1c5e54068f15f61ee832982159149b532b6

99f7226 중복된 스타일 속성 삭제
M      adm/css/admin.css
b3bd257 Merge branch 'g5'
60f3788 mb_tel 필드를 이용한 xss 취약점 수정
M      bbs/register_form_update.php

댓글 17개

새로 설치한 곳은 이상이 없는데... 업데이트 한 곳은 몇군데 오류가 있습니다.

adm/config_form.php
adm/shop_admin/configform.php
adm/sms_admin/config.php

Warning: fsockopen() [function.fsockopen]: php_network_getaddresses: getaddrinfo failed: Temporary failure in name resolution in /home/hosting_users/vianney/www/lib/common.lib.php on line 2546

Warning: fsockopen() [function.fsockopen]: unable to connect to www.icodekorea.com:80 (php_network_getaddresses: getaddrinfo failed: Temporary failure in name resolution) in /home/hosting_users/vianney/www/lib/common.lib.php on line 2546
php_network_getaddresses: getaddrinfo failed: Temporary failure in name resolution (0)


'2546'은...
$fp = fsockopen ($host, 80, $errno, $errstr, 30);

'SMS'는 원래 '사용안함'으로 설정되어 있었습니다.
해당 파일들 모두 원본과 동일하구요.
'lib/common.lib.php' 파일 하나만 수정해서 해결했습니다.

카페** 호스팅인데... 베타판부터 지금까지 이상이 없었는데... 이번 '5.0.28' 또는 '5.0.27' 부터 이상이 생긴 듯 합니다.
전체 278 |RSS
영카트5 다운로드 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT