Commit Graph
215 Commits
Author SHA1 Message Date
whitedot f7aa440a80 security: KVE-2026-2140 주문 보호와 5.6.39 보안 업데이트 배포 2026-09-14 06:53:14 +00:00
whitedot 7a80ae913d security: KVE-2026-2346 KCP 통보 검증과 입금·망취소 재처리 보강
테스트·운영 발신지와 결제 당시 상점·거래·계좌·금액을 대조하여 위조 입금 처리를 차단한다. 개인결제와 연결 주문의 중복 가산을 막고 통보 이력과 목표값으로 MyISAM/InnoDB 중간 실패를 재처리한다.

DB 마이그레이션과 기존 거래 적용·복구 안내를 추가했다. 격리 HTTP/MySQL 검사 420개, PHP 문법 검사와 설치 스키마 대조가 통과했다. 실제 KCP 연동 확인과 배포·KISA 회신은 별도 진행이 필요하다.
2026-09-10 05:17:59 +00:00
whitedot 5bdbf360b0 refactor: 일반 실행 경로의 DB 변경을 버전형 마이그레이션으로 이전
과거 누적 DDL과 데이터 보정을 시점별 SQL로 분리하고 관리자·CLI 실행기를 제공한다. 실행 순서, 잠금, 체크섬, 성공·실패 이력 및 개별 실행의 선행 조건을 검증한다.

기존 스키마의 부분 적용 복구와 설치 SQL 정합성 검사를 추가하고 실행·복구 절차를 문서화한다.
2026-09-09 07:58:05 +00:00
thisgunandClaude Fable 5 acdbcfd8ba KG이니시스 INIpay PRO 결제 연동 및 결제 처리 현황 추가
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-23 08:03:16 +00:00
thisgun 3a4612420c Improve installer validation and error handling 2026-06-08 02:09:17 +00:00
thisgun 8be4476f56 [KVE-2026-0869] 인스톨러 관리자 입력값 SQL Injection 수정 2026-05-26 05:22:52 +00:00
thisgunandClaude Opus 4.7 d5619707bc [security] 인스톨러 g5_shop_prefix PHP 코드 인젝션(RCE) 수정
install/install_db.php 의 g5_shop_prefix 가 dbconfig.php 의
define('G5_SHOP_TABLE_PREFIX','...') 문자열에 작은따옴표 escape 없이
삽입되어, 설치 전 노출된 인스톨러를 통해 임의 PHP 코드 주입 후 RCE
가능하던 문제를 수정. table_prefix·admin_id 와 동일하게 [^0-9a-z_]+
정규식 검증을 추가하여 영문자·숫자·언더스코어만 허용하도록 함.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-26 03:34:55 +00:00
thisgunandClaude Opus 4.6 c38de4c94b [security]KVE-2026-0701 .shtml 확장자 필터 누락으로 인한 RCE 수정
- bbs/write_update.php, bbs/qawrite_update.php: 업로드 블랙리스트에 shtml|shtm 추가
- install/install_db.php, data/.htaccess: FilesMatch 정규식에 [Ss]? 추가하여 .shtml 차단

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
2026-04-16 03:39:31 +00:00
thisgun 4d5c597665 [KVE-2026-0610]그누보드5 자동 로그인 취약점 수정 2026-04-16 01:31:19 +00:00
thisgun ad99ea7673 [KVE-2026-0599]그누보드5 XSS 취약점 수정 2026-04-06 06:27:09 +00:00
thisgun 7c490448ec 메일보내기 발신자 위장 방지 및 암호화 키의 안전성 취약점 수정 2026-01-30 05:00:43 +00:00
chym1217 7e8eff5395 팝빌 알림톡 제거 완료
- 광고성 및 회원관리파일(친구톡 코드만 제거) 제외
2025-09-19 17:53:50 +09:00
chym1217 66f6a75a10 팝빌 알림톡 기능 추가 2025-09-04 12:37:12 +09:00
thisgun d65fa99e3c CloudFlare 환경과 적용에 대한 코드 다시 재수정 2024-11-04 16:13:43 +09:00
thisgun 44798a4ef5 설치시 자동생성되는 게시판 글읽기 포인트로 인한 문제 수정 #231 2023-06-19 17:20:51 +09:00
thisgun 9dd53a4efa PHP81버전 대응 충돌수정 2022-06-13 14:32:14 +09:00
kit rioandthisgun 7950307173 PHP 8.1 설치 오류 수정 2022-06-13 14:28:40 +09:00
thisgun 62ebce3d9c 이전 보안패치중 random_bytes 함수를 잘못 적용할 것을 다시 수정 2022-05-25 19:36:35 +09:00
thisgun da2b6dafb3 세션고정취약점(버그게시판 글번호12095) 수정 2022-05-24 15:29:27 +09:00
thisgun f4aa0d0cd8 세션 폴더에 접근할수 문제 수정 및 세션 저장경로 수정#175 2022-05-23 18:37:23 +09:00
kagla ce8110a2c1 PHP8 에서 설치시 Undefined variable $tmp_bo_table 오류 해결 (주민님,220221) 2022-02-21 17:35:47 +09:00
projectSylas bc8162f7fe Merge remote-tracking branch 'origin/master' into inicert 2021-12-21 04:59:20 +00:00
kagla 80a71fef56 설치시 data/file/ 디렉토리에 기본게시판 디렉토리(free, gallery, notice, qa)가 만들어지지 않는 오류 수정 (작은별님,211206) 2021-12-08 12:28:56 +09:00
kagla 6dc462d784 (KVE-2021-0849) 확장자 .phar 파일 업로드 취약점 수정 2021-10-15 16:04:17 +09:00
projectSylas fc01d803f3 본인인증 내역 : 본인 인증시 회원별 히스토리 기록 테이블 추가, 기능 추가 2021-10-07 05:44:00 +00:00
kagla ae515803f6 version.php 분리로 인해 ['path']가 선언되지 않아 설치가 되지 않던 오류 수정 2021-08-19 11:27:41 +09:00
kagla d0e101b3e8 webp를 지원하는 서버에서만 이미지 업로드 확장자에 webp를 추가함 2021-07-24 06:18:20 +00:00
kaglaandGitHub bda235bf01 Merge branch 'dhtml-editor' into ckeditor4 2021-07-06 15:41:07 +09:00
kagla 69e37cbec9 그누보드, 영카트 통합으로 인하여 게시판그룹을 커뮤니티(community)로 생성 (NaviGator님,210624) 2021-07-01 11:43:07 +09:00
EC2 Default User f27e4c3c0c 설치시 환경설정 > 이미지 업로드 확장자에 webp 추가 2021-06-25 05:43:06 +00:00
thisgun b4190ec8a0 버전 5.4.5 수정 2021-02-05 14:05:22 +09:00
thisgun 178d32ec18 그누보드5 설치시 최고관리자 닉네임 생성일 기록하기 2021-02-04 18:40:17 +09:00
thisgun 27e9af5e42 php8.0 버전 호환 코드 적용 및 PHP 끝 태그 삭제 일괄적용 2021-01-04 15:39:15 +09:00
thisgun 582d1a01f4 php8.0 버전 호환 코드 적용 및 PHP 끝 태그 삭제 일괄적용 2021-01-04 15:33:29 +09:00
thisgun 340602a5b8 [KVE-2020-0200,0202]영카트 다중취약점 수정 2020-04-24 15:43:26 +09:00
thisgun 87c8abdf25 Merge branch 'master' of github.com:gnuboard/g5 2020-04-23 17:51:56 +09:00
thisgun 4c41828e73 [KVE-2020-0200,0202]그누보드,영카트 다중취약점 수정 2020-04-23 17:33:23 +09:00
thisgun 552e9bd059 버전 5.4.2.2 수정 2020-03-03 19:07:16 +09:00
thisgun a8292a51bd php deprecated 사용되는 코드 재수정 2020-03-03 18:46:17 +09:00
thisgun 82283f0092 버전 5.4.2.1 수정 2020-03-03 11:53:18 +09:00
thisgun 799aefada2 php deprecated 사용되는 코드 수정 2020-03-03 11:08:24 +09:00
thisgun c6cb776495 5.4 버전 설치시 누락된 코드 수정 2020-01-07 16:31:32 +09:00
thisgun 9b0078350d 영카트 5.4 버전 내용 적용 2019-12-02 10:29:31 +09:00
thisgun 22aad37bfb 5.4 버전 내용 적용 2019-12-02 10:22:12 +09:00
thisgun cf5cdcb0b1 충돌 수정 2019-11-05 10:12:31 +09:00
thisgun 2fe40edfc5 설치 파일 코드중 문자열을 상수로 수정 2019-09-30 17:35:36 +09:00
thisgun f0d1eab873 5.3.2.9 버전 수정 2019-05-29 14:33:57 +09:00
thisgun 166727879a 제보받은 작은 문제들 수정 2019-05-28 18:22:08 +09:00
thisgun fa86c43b48 잘못된 코드 수정 2019-03-04 10:27:48 +09:00
thisgun 44742b76ec 충돌수정 2018-09-17 10:41:18 +09:00