전체메뉴
카카오톡상담

그누보드 2025년 9월 1일 5.6.16 보안업데이트 > 공지사항

그누보드 2025년 9월 1일 5.6.16 보안업데이트

페이지 정보

조회 20회 작성일 2025-09-01 22:59 URL https://webdraw.kr/notice/756

본문

이 버전의 아래 내용에, [KVE-2025-0510] Stored XSS (bypass html_purify patch) to RCE 취약점 수정 <<< 코드 오류가 있어서 게시판 생성이 안되는 오류가 있으니,

이 버전을 다운받으신 분들은 반드시 그누보드(영카트) 5.6.17 버전 내용도 적용해주세요.

불편을 드려 죄송합니다.


# 변경된 사항


버전 5.6.16 수정

https://github.com/gnuboard/gnuboard5/commit/41945c62f8fc614a51df68b77929e26da6ca6b5d


XSS 취약점 수정

https://github.com/gnuboard/gnuboard5/commit/002e43e5fb84b465357b445772c881e196e100d3


[KVE-2025-0464]영카트 XSS 취약점 수정

https://github.com/gnuboard/gnuboard5/commit/6a3c2b1002ba0ba9d2f6fdc87a32cc6a3feb97c5


[KVE-2025-0510] Stored XSS (bypass html_purify patch) to RCE 취약점 수정

https://github.com/gnuboard/gnuboard5/commit/f69b66dcedf79cea759c0c75a6cf382917af9aff


fix: #42 SMS5 DB에 G5_TABLE_PREFIX 적용

https://github.com/gnuboard/gnuboard5/commit/cb1fadba4c7b5e89ac7938c8f870b71256f4fbcb

MENU