그누보드 2026년 9월1일 5.6.36 보안패치 업데이트
페이지 정보
본문
gnuboard5-5.6.36.zip(12.9 MB)
gnuboard5-5.6.36.tar.gz(11.2 MB)
gnuboard5.6.36.patch.zip(322 KB)
■ 패치노트
이번 패치에서는 입력값 및 관리자 권한 검증을 강화하고, 모바일 KCP 결제 과정의 Windows 명령 인자를 안전하게 처리하도록 개선했습니다. 또한 보안상 위험할 수 있는 SVG·SVGZ 파일 업로드를 차단하고, 제거된 알림톡 기능의 잔여 코드를 정리했습니다.
JavaScript와 CSS의 캐시 버전은 파일 수정시간을 기준으로 자동 갱신되도록 변경했습니다.
■ 업그레이드 주의 사항
사용자 정의 코드에서 `G5_CSS_VER` 또는 `G5_JS_VER`를 사용한다면 먼저 `get_versioned_asset_url()` 기반 처리로 전환한 뒤 파일을 삭제해 주세요.
패치 ZIP은 기존 파일을 자동 삭제할 수 없으므로 압축파일로 업그레이드할 때에는 `extend/version.extend.php`를 직접 삭제해야 합니다.
`extend/version.extend.php`를 남겨도 5.6.36 코어 동작에는 직접 영향을 주지 않지만, 더 이상 코어에서 관리하는 파일은 아닙니다.
관련링크
- 다음글그누보드 2026년 8월 25일 5.6.35 보안패치 업데이트 26.08.25
