1ed02c8f3c
Merge remote-tracking branch '그누보드/master'
...
# Conflicts:
# adm/shop_admin/orderform.php
# bbs/register_form_update.php
# lib/common.lib.php
# mobile/shop/personalpayform.sub.php
# plugin/htmlpurifier/extend.video.php
# plugin/kcaptcha/kcaptcha.lib.php
# shop/orderformupdate.php
# skin/social/social_register_member.skin.php
# version.php
2025-11-25 16:06:26 +09:00
633ff46596
전체검색시 페이징 되지 않는 오류 수정
2025-09-12 10:50:08 +09:00
002e43e5fb
XSS 취약점 수정
2025-08-28 13:35:14 +09:00
9510aa9cf1
Merge branch 'master' of github.com:gnuboard/g5-update
2025-08-27 18:52:02 +09:00
6a3c2b1002
[KVE-2025-0464]영카트 XSS 취약점 수정
2025-08-27 17:58:06 +09:00
f69b66dced
[KVE-2025-0510] Stored XSS (bypass html_purify patch) to RCE 취약점 수정
2025-08-27 11:48:36 +09:00
d5b541724f
create_hash 함수에 fclose 코드 추가
2025-07-31 20:23:59 +09:00
9758007f91
NHN_KCP 네이버페이 간편결제 카드 또는 머니결제로 분리
2025-07-31 20:21:22 +09:00
f1da95f055
Open redirect 취약점 수정
2025-07-30 15:03:01 +09:00
a9eab8d86a
insert_use_point 함수에 hook 추가 #363
2025-07-08 11:40:47 +09:00
2556753530
url_auto_link함수에 url_auto_link_before hook 추가 #361
2025-07-08 11:02:34 +09:00
b6080d2e47
기타 추적되지 않는 파일들..
2025-07-02 14:16:37 +09:00
68797db562
리빌더 부분 추가
2025-07-02 14:13:16 +09:00
67415cf8d3
get_uniqid 함수에 hook 추가
2025-06-18 10:53:46 +09:00
38451a7d3d
[KVE-2025-0384]XSS lead to RCE 취약점 수정
2025-06-04 17:44:50 +09:00
61576d3e87
[KVE-2025-0351]ip 검증 취약점 수정
2025-05-28 10:57:33 +09:00
316d3542a9
[KVE-2025-0259]XSS 취약점 수정
2025-05-15 09:53:28 +09:00
f9c972d866
[KVE-2025-0191] Stored XSS (bypass html_purify via Open Redirect) 취약점 수정
2025-04-17 16:04:01 +09:00
5552fda906
사이드뷰에서 잘못된 닉네임 또는 이름이 출력되는 오류 수정
2025-02-04 10:49:01 +09:00
13759821fe
메일 함수 예외 로그 추가 #354
2025-02-03 17:56:42 +09:00
8893b112fa
일부 특수문자가 mysql charset 이 uft8 인 경우 기록이 안되는 현상 수정
2024-11-21 11:58:55 +09:00
d65fa99e3c
CloudFlare 환경과 적용에 대한 코드 다시 재수정
2024-11-04 16:13:43 +09:00
ab204cfa59
CloudFlare 환경과 적용에 대한 코드 수정 #349
2024-10-25 11:46:50 +09:00
67051c74a8
latest 함수 PHP 8 optional parameter issue 수정
2024-10-22 17:48:08 +09:00
c4c1e50f68
Merge branch 'master' of github.com:gnuboard/gnuboard5
2024-07-18 10:28:57 +09:00
d4c158cfa4
php-mysql 미설치시, 그누보드 설치 경고창에 정보 안나오는 경우 해결
2024-07-16 10:56:06 +09:00
72d52b594c
Deprecated: Optional parameter warning message 경고메시지 나오는 함수 코드 수정
2024-07-08 11:22:58 +09:00
02baf1589f
fix: get_member 함수에서 hook에 잘못된 아이디가 전달될 수 있는 문제 고침 ( #328 )
...
* fix: get_member 함수에서 hook에 잘못된 아이디가 전달될 수 있는 문제 고침
trim()이 mysql 쿼리에서만 처리되어 hook에 잘못된 회원아이디가 전달될 수 있는 문제.
* 잘못된 파라미터 타입 수정
2024-06-18 09:45:34 +09:00
07f848e1c7
Merge branch 'master' of github.com:gnuboard/gnuboard5
2024-06-07 12:43:59 +09:00
80846ac637
5.5버전 브랜치와 충돌수정
2024-06-07 12:43:34 +09:00
62c0803cf5
초기화되지 않은 변수 수정 #325
2024-06-07 12:38:32 +09:00
ca30e27b27
게시판에서 회원 아이디로 댓글 검색시 잘못된 결과가 나오는 문제 ( #322 )
2024-06-07 12:25:31 +09:00
e03e01d410
Open Redirect 취약점 수정 #318
2024-06-05 14:56:50 +09:00
3fd8740c92
관리자 기본환경설정에서 불필요한 코드 제거
2024-06-03 18:16:59 +09:00
a301d3e1f0
관리자 기본환경설정에서 불필요한 코드 제거
2024-06-03 12:39:48 +09:00
84669cb47f
나이스페이 결제수단 추가
2024-04-03 10:42:04 +09:00
2bfd995e49
쇼핑몰 결제시 결세수단 체크 과정 추가
2024-04-03 09:59:02 +09:00
8d912e3511
Open Redirection 취약점 다시 재수정
2024-02-14 18:31:52 +09:00
15f2037790
OpenRediect 취약점 수정
2024-01-25 16:50:47 +09:00
1ec9a0ee12
게시판 아이디를 content로 생성하면 짧은주소 기능과 충돌하는 문제 수정 #299
2023-12-29 11:56:32 +09:00
a061d6c863
동시성 문제로 wr_seo_title 값이 중복되는 문제 수정 #293
2023-12-18 17:26:30 +09:00
4f2f725de8
보안취약점 수정 #297
2023-12-18 12:39:55 +09:00
a8baa8dd7d
ss_mb_key 체크함수의 user_agent 에 hook 추가
2023-11-10 13:57:24 +09:00
398967f804
Merge branch 'master' of github.com:gnuboard/gnuboard5
2023-10-19 11:28:28 +09:00
c869f29f0d
세션 쿠키 보안 강화 ( #282 )
...
* Enhance Session Cookie Security
* Fix user registration link path
2023-10-19 11:27:00 +09:00
c95168fb0c
IP 변경으로 인한 관리페이지 접근 시 접속이 제한되는 문제 해결 ( #284 )
...
* `ss_mb_key`를 생성하고 검증할 때 IP를 제거하고 대체 함
프록시 등의 사용으로 IP가 수시로 변경되는 환경이라면 관리페이지 접근에 수시로 제한이 되는 문제를 해결하기 위함
* `ss_mb_key` 세션 값 생성 코드의 중복을 제거하기 위해 정리
* client_key 유효 시간을 세션 동안만 유지되도록 변경
2023-10-19 11:26:28 +09:00
b8ffd99362
비밀글이 게시판 목록에서 내용, 썸네일이 노출되는 문제 수정#287
2023-10-19 11:17:16 +09:00
1fb9e28510
Merge pull request #273 from maycactus-FOSS/bug
...
Refactor: str_encrypt 클래스의 변수 이름 수정
2023-10-18 12:58:13 +09:00
04030f9274
Merge pull request #280 from kkigomi/patch-comment
...
불필요한 주석 제거
2023-10-18 12:56:55 +09:00
3085703c61
Merge pull request #279 from kkigomi/patch-1
...
`delete_cache_latest` Hook 추가
2023-10-18 12:56:31 +09:00