Commit Graph

545 Commits

Author SHA1 Message Date
38451a7d3d [KVE-2025-0384]XSS lead to RCE 취약점 수정 2025-06-04 17:44:50 +09:00
c9100d2e38 NHN_KCP 본인인증 테스트 오류 수정 2025-05-23 12:19:22 +09:00
316d3542a9 [KVE-2025-0259]XSS 취약점 수정 2025-05-15 09:53:28 +09:00
c2da219473 [KVE-2025-0286]XSS 취약점 수정 2025-05-14 12:49:03 +09:00
f9c972d866 [KVE-2025-0191] Stored XSS (bypass html_purify via Open Redirect) 취약점 수정 2025-04-17 16:04:01 +09:00
e5128bf02e cheditor5 에 지도아이콘 제거 2025-02-20 12:52:39 +09:00
dab5abb89a NHN_KCP 휴대폰 본인인증 인증키 입력없이 사용할수 있도록 적용 2024-11-26 17:33:04 +09:00
d96f47f93d NHN_KCP 휴대폰 본인인증 설정 가맹점 인증키 추가 2024-10-31 12:17:26 +09:00
0d586e2101 htmlpurifier 4.15.0 버전으로 수정 2024-10-25 17:52:55 +09:00
dfa16adf31 KG이니시스 통합인증 9032 중복된 주문 에러와 회원정보 찾기 오류 수정 2024-09-24 16:03:42 +09:00
96b30e0df6 Toss Payments - XPay 호출 도메인 변경 lgdacom.conf url 수정 #341 2024-09-04 20:03:13 +09:00
532bf6f0f4 토스페이먼츠 (구)lg XPay 도메인 지원종료에 따른 결제도메인 수정 2024-09-03 17:17:55 +09:00
7754e12194 토스페이먼츠 테스트 결제 url 수정 2024-07-18 10:28:26 +09:00
72d52b594c Deprecated: Optional parameter warning message 경고메시지 나오는 함수 코드 수정 2024-07-08 11:22:58 +09:00
08df872863 HTMLPurifier_Filter_iframevideo 클래스명의 대소문자 불일치 수정#324 2024-06-07 12:31:17 +09:00
031f8b4ef9 소셜로그인 타임아웃 설정타임 수정 #315 2024-06-04 17:59:31 +09:00
68dc0bd4ec KG이니시스 MID SEED대칭키 수정 2024-06-03 18:16:17 +09:00
02e0996eb4 kisa seed_cbc undefined 변수 수정
SEED_CBC_Decrypt 함수
return null 전에 초기화
2024-04-17 18:41:44 +09:00
c3634c05f7 KG이니시스 통합인증 암호화적용 여부 선택옵션 추가 2024-04-11 12:10:59 +09:00
cb6b39cb60 이니시스 본인인증 모듈 최근것으로 적용 2024-01-25 12:30:43 +09:00
b7c557f44e #297 보안취약점 처리 보완 (#300) 2024-01-02 10:17:41 +09:00
72d03f305c 카카오로 링크 내보내기 스크립트 수정 2023-12-29 18:14:54 +09:00
5e1ab9c1e7 [KVE-2023-5525] 그누보드(영카트) lgxpay plugin XSS취약점 수정 2023-12-04 18:16:20 +09:00
91715ff830 KG이니시스 통합인증 테스트키 수정 2023-10-18 17:23:43 +09:00
3a7d06b19e Fix array element and string offset access using square brackets
In accordance with the PHP RFC deprecating the curly brace syntax for accessing array elements and string offsets, this commit replaces all instances of {} with [].

By making this change, we ensure the codebase remains compliant with the recommended syntax, enhancing code readability and maintainability. The deprecation of curly brace syntax was done to align with best practices and promote a consistent code style.
2023-07-25 13:34:00 -04:00
3becc03d23 CHEditor에서 이미지 업로드시 서버 내 경로가 노출되는 문제 수정 #248 2023-07-17 11:55:45 +09:00
8ec09b0059 CHEditor에서 이미지 업로드시 get_editor_upload_url Hook에 파일의 정보 추가
`get_editor_upload_url` Hook의 세번째 인자에 파일의 추가 정보를 전달.
smarteditor2에서 정의한 것과 동일한 유형으로 데이터를 담음.
2023-06-30 22:18:30 +09:00
af64737b63 PRS-12 코드 포맷 2023-06-30 22:02:42 +09:00
7617aba611 cheditor this.URI 추가 2023-01-11 12:06:25 +09:00
d99641d122 cheditor 5.1.9.4 버전 업데이트 2023-01-11 10:21:44 +09:00
df176c6ad9 NHN_KCP 본인인증 모바일에서 새창열기 방식으로 수정 2022-12-20 17:41:22 +09:00
6d9db83789 debugbar 쿼리 오류 표시 추가 및 G5_COLLECT_QUERY 설정 추가
- 210 이슈에서 제안했던 개선안
- debugbar에 오류 등으로 실패한 쿼리가 나오지 않는 문제 수정
- 실패한 쿼리에 오류 메시지 출력
- 쿼리가 실행된 파일, 라인 함수 표시
- G5_COLLECT_QUERY 상수 설정 추가로 디버그 모드(G5_DEBUG)를 켜지 않아도 서드파티 플러그인에서 쿼리 목록을 수집할 수 있도록 개선
2022-11-28 07:20:30 +09:00
5c9ed36bf2 kakao cdn에 async 속성 추가 2022-10-17 11:56:41 +09:00
a6e302ff84 KCAPTCHA php5.3 버전 이하에서 나는 오류 수정 2022-07-26 11:35:33 +09:00
95492a5cd8 G5-82 <사용하지 않는 구글플러스 관련 코드 삭제> 2022-07-11 11:02:46 +09:00
22ea3d39c1 [KVE-2022-0193] 그누보드(영카트) SSRF & Business Logic Bug 취약점 수정 2022-06-17 17:11:05 +09:00
bafa1c43bf [KVE-2022-0120]그누보드_부적절한_권한_검증_취약점_수정 2022-06-15 16:11:06 +09:00
bc56480db5 PHP5.2 호환성 문제 수정 2022-06-13 15:26:10 +09:00
9dd53a4efa PHP81버전 대응 충돌수정 2022-06-13 14:32:14 +09:00
cedb732c7a Merge remote-tracking branch 'g5-update/php81' into php81-jw 2022-05-31 17:20:53 +09:00
kjh
d9471833fe Merge branch 'php81-jw' 2022-05-31 07:38:17 +00:00
5465e073a2 PHP 8.1 deprecated openssl_pkey_free 함수 수정
8.1부터는 자동으로 메모리에서 해제가 되게 바뀌어서
8이하에서만 작동되게 수정.
2022-05-31 15:02:53 +09:00
238f8c042c 불필요한 코드 수정 및 불필요한 파일 삭제 2022-05-25 19:44:00 +09:00
767c3c5562 PHP 8.0 undefined variable 오류 수정
uri.lib.php 에서 uri.class.php 사용하지않고 있음.
2022-05-25 18:34:52 +09:00
kjh
0edbdab1d8 PHP8.1 Syntax/Functionality Changes & Deprecations List Check 2022-05-24 08:44:52 +00:00
kjh
0b90f9d631 htmlpurifier 4.14.0 ver 적용 2022-05-24 08:42:01 +00:00
d3d7b9aadc PHP 8.0에서 변경된 implode() 매개변수 순서 수정 2022-05-24 17:10:17 +09:00
66d9ae44da PHP 8.0에서 삭제된 배열 인덱스 표기 {} -> [] 수정 2022-05-24 17:09:13 +09:00
a19282b58e PHP 8.1 지원 클래스 맴버변수 var -> public 수정
클래스에서 var 와 public 은 동일한역할이며
PHP 5.2부터 지원됩니다.
2022-05-24 17:03:23 +09:00
da2b6dafb3 세션고정취약점(버그게시판 글번호12095) 수정 2022-05-24 15:29:27 +09:00