SIR

그누보드(영카트) 5.6.38 - 보안패치

· 2026-09-10 (목) 14:28:35 · 531 · 7

📌5.6.37 → 5.6.38 비교

[패치노트]

  • 보안 수정
    • 상품·옵션 검증을 강화하여 장바구니 옵션 조작에 따른 상품대금 누락 차단
    • PC·모바일 주문 시 기존 장바구니의 옵션 구성과 가격 재검증
    • 테스트 모드를 포함한 KCP 통보 발신지 검증 및 상점·거래·계좌·금액 대조 강화
    • KCP 입금·망취소 통보의 중복 반영 방지 및 실패 재처리 보강
    • 관련 식별자: KVE-2026-2345, KVE-2026-2346
  • 기능 개선 및 오류 수정
    • 모바일 이니시스 승인 전 장바구니 검증 및 승인 후 검증 실패 시 취소 처리 보강
    • 장바구니 옵션 병합 실패 시 일부 상품 수량만 변경되는 문제 수정
    • CRLF 줄바꿈 환경에서 기존 컬럼 중복 추가 오류로 DB업그레이드가 중단되는 문제 수정
    • 장바구니 검증·KCP 통보·간편결제 표시 코드의 가독성 개선
  • 업데이트 주의 사항
    • 소스·DB 백업 후 주문·결제 접수를 잠시 중지하고, 파일 반영 후 환경설정 → DB업그레이드를 실행해 주세요.
    • KCP 이용 사이트는 DB 계정의 LOCK TABLES 권한을 확인해 주세요.
    • 기존 KCP 미결제 가상계좌 주문·개인결제는 KCP 거래 기록과 대조하여 상점코드를 개별 보정한 뒤 재통보를 요청해야 합니다. 현재 설정을 과거 거래 전체에 일괄 적용하지 마세요.
    • 기존 의심 주문·장바구니와 미처리 입금 내역을 점검하고, 사용자 수정 스킨·테마 및 PG 승인·취소·통보 연동을 확인해 주세요.
    • 패치는 5.6.37 기준이며, 삭제 대상 파일은 없습니다.
업데이트 절차
  1. 소스·설정·DB를 백업하고 주문·결제 접수를 잠시 중지합니다. 사용자 수정 파일과 커스텀 테마는 변경 내용을 비교·병합합니다.
  2. 5.6.37 설치본에 전체 소스 또는 gnuboard5.6.38.patch.zip의 변경 파일을 반영합니다. 이번 패치의 삭제 대상 파일은 없습니다. 이전 버전에서 업데이트하는 경우 5.6.37 안내의 설정 변경과 삭제 파일도 확인하십시오.
  3. 최고관리자로 환경설정 → DB업그레이드에서 20260910_001_kcp_notification까지 실행합니다. 파일 복사만으로 업데이트가 끝나지 않으며, DB업그레이드 전에는 주문 저장이나 KCP 통보가 실패할 수 있습니다. DB업그레이드 안내를 참고하십시오.
  4. KCP 이용 사이트는 DB 계정의 LOCK TABLES 및 관련 테이블의 조회·등록·수정 권한을 확인합니다. 기존 미결제 가상계좌 주문·개인결제에는 상점코드가 빈값으로 추가되므로, KCP 거래 기록과 대조해 개별 보정하고 재통보를 요청해야 합니다. 현재 상점 설정을 과거 거래 전체에 일괄 복사하지 마십시오. KCP 적용·복구 절차를 반드시 확인하십시오.
  5. PC·모바일의 장바구니 추가·수정·주문과 사용하는 PG의 승인·취소를 확인합니다. KCP는 해당 계약의 통보 발신지, 실제 테스트 가상계좌 발급·입금·망취소·재통보를 확인한 뒤 접수를 재개합니다.

보안 변경
  • KVE-2026-2345: 상품·옵션 종류와 구성 검증을 강화하여 상품대금이 주문 합계에서 누락되는 경로를 차단합니다. 공통 AJAX, 기본 테마 AJAX, 일반 장바구니 추가와 PC·모바일 주문 준비·확정에 적용합니다. 기존 장바구니의 잘못된 행과 가격 불일치도 거부하며, 정상 무료상품과 정상 0원 옵션은 유지합니다.
  • KVE-2026-2346: 테스트 모드를 포함한 KCP 통보 발신지·입력 검증과 저장된 상점·거래·결제수단·계좌·금액 대조를 적용합니다. 입금·망취소 이력을 기록하여 중복 반영을 방지하고, 중간 실패 시 재시도 및 충돌 검사를 수행합니다. 성공·실패에 맞는 통보 응답을 반환합니다.

오류 수정 및 코드 정리
  • 모바일 이니시스 승인 전 장바구니 검증을 추가하고, 승인 후 검증 실패 시 서버 세션으로 확인한 거래의 승인 취소를 요청합니다. 취소 성공을 확인한 경우에만 완료를 안내합니다.
  • 기존 장바구니와 병합할 가격·누적 수량 등을 먼저 검사하여, 뒤쪽 옵션 검증 실패 전에 앞쪽 수량이 변경되는 문제를 수정합니다.
  • CRLF 및 줄 끝 공백이 있는 마이그레이션의 컬럼 생략 조건을 인식하여, 기존 컬럼 중복 추가 오류로 DB업그레이드가 중단되는 문제를 수정합니다.
  • KCP 처리 단계, 장바구니 조건문, 간편결제 HTML 조합의 가독성을 정리합니다.

적용 후 점검
  • 기존 의심 주문과 장바구니는 금액·옵션·결제·출고 기록을 대조하십시오. 기존 주문을 자동 삭제·취소하는 업데이트는 아닙니다.
  • KCP 미완료 통보와 기존 미결제 거래를 점검하고 누락된 입금을 대조·복구하십시오. 이미 출고·완료된 주문의 망취소는 물류·콘텐츠 권한·포인트를 별도로 확인해야 합니다.
  • MyISAM의 여러 SQL 쓰기에 원자적 롤백을 보장하지 않습니다. 통보 처리 이력을 임의로 삭제하거나 완료 처리하지 말고 문서의 재시도·복구 절차를 따르십시오.

패치 파일 검증값
gnuboard5.6.38.patch.zip
SHA-256: 94bf3622fdabf1ab15a0e2cc9e26375b49f6eaee852e705ad8d4f6f0ca64c5d2

첨부파일

gnuboard5-5.6.38.zip (13 MB) 115회 2026-09-10 14:28
|

댓글 7개

감사 합니다.
2026-09-11 (금) 08:32:05
항상 감사드립니다. ^^
2026-09-11 (금) 20:02:35
감사합니다
디비 업글후 마이그레이션 폴더는 지워도 되는거죠??
별도 안내가 없다면, 마이그레이션 폴더는 유지하셔야 합니다.
삭제하셔도 적용된 DB는 유지되지만, 업그레이드 목록과 체크섬 검증이 사라집니다.
고맙습니다. 
2026-09-15 (화) 22:26:38
감사합니다.
2026-09-22 (화) 21:05:31
감사합니다 :)
댓글을 작성하시려면 로그인이 필요합니다.

그누보드5 다운로드

365건

SIR은 그누보드를 만들 뿐 프로그램의 설치, 운영방법, 설정문제에 관한 도움을 드리지는 않습니다.

+