whitedot
f7aa440a80
security: KVE-2026-2140 주문 보호와 5.6.39 보안 업데이트 배포
2026-09-14 06:53:14 +00:00
whitedot
7a80ae913d
security: KVE-2026-2346 KCP 통보 검증과 입금·망취소 재처리 보강
...
테스트·운영 발신지와 결제 당시 상점·거래·계좌·금액을 대조하여 위조 입금 처리를 차단한다. 개인결제와 연결 주문의 중복 가산을 막고 통보 이력과 목표값으로 MyISAM/InnoDB 중간 실패를 재처리한다.
DB 마이그레이션과 기존 거래 적용·복구 안내를 추가했다. 격리 HTTP/MySQL 검사 420개, PHP 문법 검사와 설치 스키마 대조가 통과했다. 실제 KCP 연동 확인과 배포·KISA 회신은 별도 진행이 필요하다.
2026-09-10 05:17:59 +00:00
whitedot
5bdbf360b0
refactor: 일반 실행 경로의 DB 변경을 버전형 마이그레이션으로 이전
...
과거 누적 DDL과 데이터 보정을 시점별 SQL로 분리하고 관리자·CLI 실행기를 제공한다. 실행 순서, 잠금, 체크섬, 성공·실패 이력 및 개별 실행의 선행 조건을 검증한다.
기존 스키마의 부분 적용 복구와 설치 SQL 정합성 검사를 추가하고 실행·복구 절차를 문서화한다.
2026-09-09 07:58:05 +00:00
thisgun and Claude Fable 5
acdbcfd8ba
KG이니시스 INIpay PRO 결제 연동 및 결제 처리 현황 추가
...
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com >
2026-07-23 08:03:16 +00:00
thisgun
3a4612420c
Improve installer validation and error handling
2026-06-08 02:09:17 +00:00
thisgun
8be4476f56
[KVE-2026-0869] 인스톨러 관리자 입력값 SQL Injection 수정
2026-05-26 05:22:52 +00:00
thisgun and Claude Opus 4.7
d5619707bc
[security] 인스톨러 g5_shop_prefix PHP 코드 인젝션(RCE) 수정
...
install/install_db.php 의 g5_shop_prefix 가 dbconfig.php 의
define('G5_SHOP_TABLE_PREFIX','...') 문자열에 작은따옴표 escape 없이
삽입되어, 설치 전 노출된 인스톨러를 통해 임의 PHP 코드 주입 후 RCE
가능하던 문제를 수정. table_prefix·admin_id 와 동일하게 [^0-9a-z_]+
정규식 검증을 추가하여 영문자·숫자·언더스코어만 허용하도록 함.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com >
2026-05-26 03:34:55 +00:00
thisgun and Claude Opus 4.6
c38de4c94b
[security]KVE-2026-0701 .shtml 확장자 필터 누락으로 인한 RCE 수정
...
- bbs/write_update.php, bbs/qawrite_update.php: 업로드 블랙리스트에 shtml|shtm 추가
- install/install_db.php, data/.htaccess: FilesMatch 정규식에 [Ss]? 추가하여 .shtml 차단
Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com >
2026-04-16 03:39:31 +00:00
thisgun
4d5c597665
[KVE-2026-0610]그누보드5 자동 로그인 취약점 수정
2026-04-16 01:31:19 +00:00
thisgun
ad99ea7673
[KVE-2026-0599]그누보드5 XSS 취약점 수정
2026-04-06 06:27:09 +00:00
thisgun
7c490448ec
메일보내기 발신자 위장 방지 및 암호화 키의 안전성 취약점 수정
2026-01-30 05:00:43 +00:00
chym1217
7e8eff5395
팝빌 알림톡 제거 완료
...
- 광고성 및 회원관리파일(친구톡 코드만 제거) 제외
2025-09-19 17:53:50 +09:00
chym1217
66f6a75a10
팝빌 알림톡 기능 추가
2025-09-04 12:37:12 +09:00
thisgun
d65fa99e3c
CloudFlare 환경과 적용에 대한 코드 다시 재수정
2024-11-04 16:13:43 +09:00
thisgun
44798a4ef5
설치시 자동생성되는 게시판 글읽기 포인트로 인한 문제 수정 #231
2023-06-19 17:20:51 +09:00
thisgun
9dd53a4efa
PHP81버전 대응 충돌수정
2022-06-13 14:32:14 +09:00
kit rio and thisgun
7950307173
PHP 8.1 설치 오류 수정
2022-06-13 14:28:40 +09:00
thisgun
62ebce3d9c
이전 보안패치중 random_bytes 함수를 잘못 적용할 것을 다시 수정
2022-05-25 19:36:35 +09:00
thisgun
da2b6dafb3
세션고정취약점(버그게시판 글번호12095) 수정
2022-05-24 15:29:27 +09:00
thisgun
f4aa0d0cd8
세션 폴더에 접근할수 문제 수정 및 세션 저장경로 수정#175
2022-05-23 18:37:23 +09:00
kagla
ce8110a2c1
PHP8 에서 설치시 Undefined variable $tmp_bo_table 오류 해결 (주민님,220221)
2022-02-21 17:35:47 +09:00
projectSylas
bc8162f7fe
Merge remote-tracking branch 'origin/master' into inicert
2021-12-21 04:59:20 +00:00
kagla
80a71fef56
설치시 data/file/ 디렉토리에 기본게시판 디렉토리(free, gallery, notice, qa)가 만들어지지 않는 오류 수정 (작은별님,211206)
2021-12-08 12:28:56 +09:00
kagla
6dc462d784
(KVE-2021-0849) 확장자 .phar 파일 업로드 취약점 수정
2021-10-15 16:04:17 +09:00
projectSylas
fc01d803f3
본인인증 내역 : 본인 인증시 회원별 히스토리 기록 테이블 추가, 기능 추가
2021-10-07 05:44:00 +00:00
kagla
ae515803f6
version.php 분리로 인해 ['path']가 선언되지 않아 설치가 되지 않던 오류 수정
2021-08-19 11:27:41 +09:00
kagla
d0e101b3e8
webp를 지원하는 서버에서만 이미지 업로드 확장자에 webp를 추가함
2021-07-24 06:18:20 +00:00
kagla and GitHub
bda235bf01
Merge branch 'dhtml-editor' into ckeditor4
2021-07-06 15:41:07 +09:00
kagla
69e37cbec9
그누보드, 영카트 통합으로 인하여 게시판그룹을 커뮤니티(community)로 생성 (NaviGator님,210624)
2021-07-01 11:43:07 +09:00
EC2 Default User
f27e4c3c0c
설치시 환경설정 > 이미지 업로드 확장자에 webp 추가
2021-06-25 05:43:06 +00:00
thisgun
b4190ec8a0
버전 5.4.5 수정
2021-02-05 14:05:22 +09:00
thisgun
178d32ec18
그누보드5 설치시 최고관리자 닉네임 생성일 기록하기
2021-02-04 18:40:17 +09:00
thisgun
27e9af5e42
php8.0 버전 호환 코드 적용 및 PHP 끝 태그 삭제 일괄적용
2021-01-04 15:39:15 +09:00
thisgun
582d1a01f4
php8.0 버전 호환 코드 적용 및 PHP 끝 태그 삭제 일괄적용
2021-01-04 15:33:29 +09:00
thisgun
340602a5b8
[KVE-2020-0200,0202]영카트 다중취약점 수정
2020-04-24 15:43:26 +09:00
thisgun
87c8abdf25
Merge branch 'master' of github.com:gnuboard/g5
2020-04-23 17:51:56 +09:00
thisgun
4c41828e73
[KVE-2020-0200,0202]그누보드,영카트 다중취약점 수정
2020-04-23 17:33:23 +09:00
thisgun
552e9bd059
버전 5.4.2.2 수정
2020-03-03 19:07:16 +09:00
thisgun
a8292a51bd
php deprecated 사용되는 코드 재수정
2020-03-03 18:46:17 +09:00
thisgun
82283f0092
버전 5.4.2.1 수정
2020-03-03 11:53:18 +09:00
thisgun
799aefada2
php deprecated 사용되는 코드 수정
2020-03-03 11:08:24 +09:00
thisgun
c6cb776495
5.4 버전 설치시 누락된 코드 수정
2020-01-07 16:31:32 +09:00
thisgun
9b0078350d
영카트 5.4 버전 내용 적용
2019-12-02 10:29:31 +09:00
thisgun
22aad37bfb
5.4 버전 내용 적용
2019-12-02 10:22:12 +09:00
thisgun
cf5cdcb0b1
충돌 수정
2019-11-05 10:12:31 +09:00
thisgun
2fe40edfc5
설치 파일 코드중 문자열을 상수로 수정
2019-09-30 17:35:36 +09:00
thisgun
f0d1eab873
5.3.2.9 버전 수정
2019-05-29 14:33:57 +09:00
thisgun
166727879a
제보받은 작은 문제들 수정
2019-05-28 18:22:08 +09:00
thisgun
fa86c43b48
잘못된 코드 수정
2019-03-04 10:27:48 +09:00
thisgun
44742b76ec
충돌수정
2018-09-17 10:41:18 +09:00