그누보드(영카트) 5.6.36 - 보안패치 포함
📌5.6.35 → 5.6.36 비교
패치노트
이번 패치에서는 입력값 및 관리자 권한 검증을 강화하고, 모바일 KCP 결제 과정의 Windows 명령 인자를 안전하게 처리하도록 개선했습니다. 또한 보안상 위험할 수 있는 SVG·SVGZ 파일 업로드를 차단하고, 제거된 알림톡 기능의 잔여 코드를 정리했습니다.
JavaScript와 CSS의 캐시 버전은 파일 수정시간을 기준으로 자동 갱신되도록 변경했습니다.
업그레이드 주의 사항
패치노트
이번 패치에서는 입력값 및 관리자 권한 검증을 강화하고, 모바일 KCP 결제 과정의 Windows 명령 인자를 안전하게 처리하도록 개선했습니다. 또한 보안상 위험할 수 있는 SVG·SVGZ 파일 업로드를 차단하고, 제거된 알림톡 기능의 잔여 코드를 정리했습니다.
JavaScript와 CSS의 캐시 버전은 파일 수정시간을 기준으로 자동 갱신되도록 변경했습니다.
업그레이드 주의 사항
- 사용자 정의 코드에서 `G5_CSS_VER` 또는 `G5_JS_VER`를 사용한다면 먼저 `get_versioned_asset_url()` 기반 처리로 전환한 뒤 파일을 삭제해 주세요.
- 패치 ZIP은 기존 파일을 자동 삭제할 수 없으므로 압축파일로 업그레이드할 때에는 `extend/version.extend.php`를 직접 삭제해야 합니다.
- `extend/version.extend.php`를 남겨도 5.6.36 코어 동작에는 직접 영향을 주지 않지만, 더 이상 코어에서 관리하는 파일은 아닙니다.
보안 및 기능 변경
- KVE-2026-1899, KVE-2026-1900, KVE-2026-1909 입력 및 권한 검증 강화
- SVG 및 SVGZ 파일 업로드 차단
- 제거된 알림톡 기능의 잔여 참조 정리
- JS와 CSS 캐시 버전을 파일 수정시간으로 자동 갱신
- 버전 5.6.36 수정
문서 변경
- 프로젝트 README 추가
- 설치 및 보안 안내 확장
- 한국어 문서와 커밋 메시지 작성 규칙 추가
- README에 PHP·DB와 기능별 설치 요구사항 명시
- 압축파일 설치에 GitHub Releases 다운로드 경로 추가
패치 파일 검증값
gnuboard5.6.36.patch.zip
SHA-256: e7c7c24c90d4bd95195014a0ce651db600a259a6928bf33270216e9e8709e452
첨부파일
|
댓글을 작성하시려면 로그인이 필요합니다.
댓글 10개
5.6.35서 패치파일로 업그레이드 할 경우
extend/version.extend.php
이 한가지.파일만 FTP서 삭제하면 되는지요?
감사합니다.
extend/version.extend.php 삭제시 사이트가 안뜨고 오류메시지가 출력 됩니다.
리빌더에서 해당 파일을 이용중인듯 합니다.
리빌더 사용자만? 참고 바랍니다.
extend/version.extend.php 삭제시 에러가 표시되던게 해결되었습니다.
2.2.7.3로 업데이트 하신분들은 extend/version.extend.php 삭제 하셔도 됩니다.