diff --git a/plugin/okname/ipin1.php b/plugin/okname/ipin1.php index 864995786..f448c216d 100644 --- a/plugin/okname/ipin1.php +++ b/plugin/okname/ipin1.php @@ -4,7 +4,9 @@ include_once('./_common.php'); // 금일 인증시도 회수 체크 certify_count_check($member['mb_id'], 'ipin'); -include_once('./ipin.config.php'); +// KISA 취약점 내용(KVE-2018-0291) hpcert1.php의 $cmd 함수에 대한 인자 값은 hpcert_config.php 파일에서 설정되나, 이를 다른 페이지에서 포함한 뒤 호출할 시 임의 값 설정 가능 +// 이에 include_once 를 include 로 수정함 +include('./ipin.config.php'); $option = "C";// Option