그누보드 2023년 7월 17일자 5.5.8.3.2 보안패치
페이지 정보
본문
▲ (주)에스아이알소프트 홈페이지[ www.sir.kr ]
# 변경된 사항
버전 5.5.8.3.2 수정
CHEditor에서 이미지 업로드시 서버 내 경로가 노출되는 문제 수정 #248
옵션 재고 이후에 상품 재고를 체크하도록 수정
장바구니 업데이트시 sum_qty변수 형변환 수정
6월 25일 제보한 영카트 보안취약점 수정 #249
저장소에 포함된 의미없는 파일삭제 #245
get_microtime 함수 개선
add_replace()에서 $args 값을 1로 변경
[KVE-2023-5153] XSS 취약점 수정
CHEditor에서 이미지 업로드시 get_editor_upload_url Hook에 파일의 정보 추가
PRS-12 코드 포맷
Hook에 Closure를 리스너로 등록할 수 있도록 개선
관리자 페이지 및 일부 데이터 업데이트 시 Event hook 추가
관련링크
-
https://sir.kr/g5_pds/6883
97회 연결