그누보드 2025년 7월 31일 5.6.15 보안업데이트
페이지 정보
본문
그누보드 5.6.15 버전에서 보안 취약점과 일부 기능 오류를 해결하는 보안패치가 배포되었습니다.
특히 Open Redirect와 같이 방문자가 외부 악성 사이트로 유도될 수 있는 심각한 보안 이슈가 포함되어 있어, 실제 사이트 운영자라면 반드시 확인하고 적용해야 할 중요 업데이트입니다.
또한 포인트 사용 시 hook 추가, 결제 시스템 처리 개선, PHP 경고 메시지 제거 등 운영 효율성까지 함께 개선되었습니다.
이 패치는 단순한 코드 업데이트가 아닌, 사이트 신뢰성과 사용자 보호를 위한 실질적인 보안 조치입니다.
아직 적용하지 않으셨다면 가능한 한 빠르게 반영해주시기 바랍니다.
# 변경된 사항
버전 5.6.15 수정
https://github.com/gnuboard/gnuboard5/commit/5da91ab73e5928acbd79969c4055bfda90448f43
create_hash 함수에 fclose 코드 추가
https://github.com/gnuboard/gnuboard5/commit/d5b541724fa687f5a6ef118d4580b76be1329de3
NHN_KCP 네이버페이 간편결제 카드 또는 머니결제로 분리
https://github.com/gnuboard/gnuboard5/commit/9758007f910fd4a38be73b996c27c4cde2e95785
관리자 로그인시 새글 테이블 OPIMIZE 실행시 딜레이 되는 문제 개선2
https://github.com/gnuboard/gnuboard5/commit/9d5f8e137fb7a83b89f9db15f0dbf05633f7459c
Open redirect 취약점 수정
https://github.com/gnuboard/gnuboard5/commit/f1da95f055d6ce22b839eb5272aa02778faee371
php warning 메시지 코드 수정
https://github.com/gnuboard/gnuboard5/commit/9602f3c7a7118948d6f31cb39885ca8df63d9ac3
insert_use_point 함수에 hook 추가 #363
https://github.com/gnuboard/gnuboard5/commit/a9eab8d86ae0ce0805cfdb786ad2f1e33f3a80ac
db_table.optimize.php 파일에 hook 추가 #362
https://github.com/gnuboard/gnuboard5/commit/9191199ef4ad0703e1b74a9863dfbceceb230d2a
url_auto_link함수에 url_auto_link_before hook 추가 #361
https://github.com/gnuboard/gnuboard5/commit/255675353052818d484ccaf55f4d63b40367f4a8
토스페이먼츠 머트키 확인방법 설명문 수정
https://github.com/gnuboard/gnuboard5/commit/57983a6dbc6d1282473f6972ec2a40f90681004f
feat: add list.php theme override (#358)
https://github.com/gnuboard/gnuboard5/commit/327e7ba7ba1ee84b35650aaa73a7526d2b96ebbc
get_uniqid 함수에 hook 추가
https://github.com/gnuboard/gnuboard5/commit/67415cf8d36dd4ab7ed4a89b7ba8d8d47f3836d9
관련링크
-
https://dnpq.net/?p=387
154회 연결
- 다음글그누보드 2025년 6월 12일 5.6.14 보안업데이트 25.06.17