-
그누보드 5.6.25 업데이트는 단순한 기능 보완이 아니라, 게시판과 쇼핑몰을 함께 운영하는 분들이 우선 확인하셔야 할 보안 대응입니다. SIR에 공개된 이번 배포본에는 여러 건의 SQL Injection 취약점 수정과 연동 변경 사항이 함께 담겨 있어, 늦추기보다 빠르게 점검하는 편이 안전합니다.
특히 이번 수정은 게시판만 사용하는 사이트보다 회원관리, 주문, 쿠폰, 포인트, 결제 연동까지 쓰는 환경에서 체감 영향이 더 큽니다. 그누보드 5.6.25를 적용하시면 외부 입력값 처리와 주문 흐름에서 생길 수 있는 위험을 줄일 수 있…
-
9월 1일에 올린[보안패치]그누보드(영카트) 5.6.16 버전에서 [KVE-2025-0510] Stored XSS (bypass html_purify patch) to RCE 취약점 수정 내역에 잘못된 수정으로 게시판이 생성안되는 오류가 있어서,해당 오류를 다시 수정했습니다.불편을 드려 죄송합니다.# 변경된 사항버전 5.6.17 수정https://github.com/gnuboard/gnuboard5/commit/de2502fad57e53cb5155dc51f056aaed5d02a8745.6.16 버전에서 게시판 생성이 안되는 오류 수…
-
그누보드 5.6.15 버전에서 보안 취약점과 일부 기능 오류를 해결하는 보안패치가 배포되었습니다.특히 Open Redirect와 같이 방문자가 외부 악성 사이트로 유도될 수 있는 심각한 보안 이슈가 포함되어 있어, 실제 사이트 운영자라면 반드시 확인하고 적용해야 할 중요 업데이트입니다.또한 포인트 사용 시 hook 추가, 결제 시스템 처리 개선, PHP 경고 메시지 제거 등 운영 효율성까지 함께 개선되었습니다.이 패치는 단순한 코드 업데이트가 아닌, 사이트 신뢰성과 사용자 보호를 위한 실질적인 보안 조치입니다.아직 적용하지 않으셨다…
-
[보안패치] 2024년 6월 7일 그누보드(영카트) 5.5.17변경된 사항버전 5.5.17 수정https://github.com/gnuboard/gnuboard5/commit/8c505f6f1da4a8a63b32e9c6d1fa906e738cb4d2게시판에서 회원 아이디로 댓글 검색시 잘못된 결과가 나오는 문제 (#322)https://github.com/gnuboard/gnuboard5/commit/d950fb3dd130bc78cfb1393ffc52b7038bdd8ec1초기화되지 않은 변수 수정 #325https://github.c…
-
그누보드(영카트) 최신 버전 5.5.16에서의 보안 패치 소식과 함께 NHN_KCP 결제정보 검증기능이 추가되었습니다. 변경된 내용과 보완된 보안 및 결제정보 검증에 대한 상세 내용을 확인하세요.
그누보드(영카트) 5.5.16 보안패치
그누보드(영카트)의 최신 버전 5.5.16에서는 보안 취약점에 대한 패치와 함께 중요한 업데이트가 이루어졌습니다. 이번 업데이트에서는 NHN_KCP 결제정보 검증기능이 추가되었으며, 기존의 보안 이슈들도 해결되었습니다.
NHN_KCP 결제정보 검증기능
이번 그누보드(영카트) 5…
-
그누보드 5.5.15 버전 업데이트, KG이니시스 통합인증 글자 깨짐 문제 해결 및 보안 강화! 지금 바로 업데이트하세요!
그누보드 5.5.15 업데이트
오늘은 최근 업데이트된 그누보드 5.5.15 버전에 대한 정보를 공유하고자 합니다. 이번 업데이트에서는 KG이니시스 통합인증 사용 시 발생하던 글자 깨짐 문제를 해결하고, 보안을 강화하는 내용이 포함되어 있습니다.
KG이니시스 통합인증 글자 깨짐 문제 해결
그누보드 5.5.14 버전에서 일부 사용자들이 KG이니시스 통합인증 사용 시 글자가 깨지는 문제를 발생했습니다. 이…
-
버전 5.5.14 수정https://github.com/gnuboard/gnuboard5/commit/baa114c471888ab1ac8f5227c2f693c7321fe21b쇼핑몰 결제시 결세수단 체크 과정 추가https://github.com/gnuboard/gnuboard5/commit/2bfd995e49561a489429b23ddf31403a22c4f73dDB 업그레이드시 기본설정,QA설정,로그인,방문자,쇼핑몰설정 테이블에 pk auto_increment 추가https://github.com/gnuboard/gnuboard5/…
-
그누보드(영카트) 개발사인 SIR은 2024년 2월 19일, 그누보드(영카트) 5.5.13 버전을 출시하고 보안 및 안정성 개선을 위한 패치를 배포했습니다.
5.5.13 버전에서 수정된 주요 보안 취약점
버전 5.5.13 수정
https://github.com/gnuboard/gnuboard5/commit/06750e248b0a1013418610098e20ca35d6c736f4
Union based SQL injection 취약점 수정
https://github.com/gnuboard/gnuboard5/commit/c1c40…
-
그누보드(영카트) 개발사인 SIR은 2024년 1월 25일, 그누보드(영카트) 5.5.12 버전을 출시하고 보안 및 안정성 개선을 위한 패치를 배포했습니다.
그누보드(영카트) 5.5.12, OpenRediect 취약점 등 보안패치
이번 패치로 수정된 문제는 다음과 같습니다.
버전 5.5.12 수정
OpenRediect 취약점 수정
이니시스 본인인증 모듈 최근것으로 적용
NHN_KCP 에스크로 마크 상점코드가 SIR로 나왔던 오류 수정
그누보드(영카트) 5.5.12 버…
-
그누보드(영카트) 개발사인 SIR은 2024년 1월 3일, 그누보드(영카트) 5.5.11 버전을 출시하고 보안 및 안정성 개선을 위한 패치를 배포했습니다.
이번 패치로 수정된 문제는 다음과 같습니다.
[KVE-2023-5525] 그누보드(영카트) lgxpay plugin XSS 취약점
게시판 아이디를 content로 생성하면 짧은주소 기능과 충돌하는 문제
동시성 문제로 wr_seo_title 값이 중복되는 문제
관리페이지에서 환경설정을 저장할 때 변조된 데이터가 사용될 수 있는 문제
영카트…