커뮤니티

Rhymix 2.1.36 Release Notes SECURITY

라이믹스 [관리자]
2026.08.12 10:15
86
0

라이믹스 2.1 버전대의 보안패치 및 버그수정 릴리즈입니다.

 

이번 업데이트를 마지막으로, 라이믹스 2.1은 긴급한 보안패치 외에는 더이상 업데이트하지 않고 2.2 릴리즈 준비에 집중할 예정입니다. 라이믹스 2.2 릴리즈 일정 및 주요 기능의 로드맵은 별도 공지하겠습니다.

 

보안취약점 수정

  • [RVE-2026-19] 리퍼러 헤더를 통한 Reflected XSS 취약점
  • [RVE-2026-20] 문서 또는 댓글 관리 권한만 주어진 모듈 관리자가 일부 설정 기능에도 접근할 수 있는 문제
    • KISA에서 알려주셨습니다. (KVE-2026-1661, KVE-2026-1662, KVE-2026-1666)
  • Guzzle 라이브러리 최신 보안패치 적용 (#2736)

 

새 기능과 변경 사항

  • 설치 단계에서 pdo_mysql을 사용할 수 없는 경우 자세한 설명 표시 (#2733)
  • 게시판 목록에서 존재하지 않는 페이지 번호나 카테고리 번호를 요청할 경우, 빈 목록이 아닌 404를 반환
    • SEO 개선 및 비정상적인 접근 차단 효과를 예상합니다.
  • 기본 스킨의 로그인 폼 비밀번호 입력란에 autocomplete="off" 속성 적용
    • 공공기관이나 기업 등의 보안점검에서 트집잡히지 않기 위한 조치일 뿐, 실제 브라우저나 비밀번호 관리자 프로그램의 자동완성 기능을 차단하는 조치는 아닙니다.
    • 모든 비밀번호는 사람이 기억할 수 없을 만큼 길고 복잡하게 랜덤 생성하여, 안전한 프로그램에 저장해 두고 사용하는 것을 권장합니다.
  • 쉬운설치 패키지 정보 요청시 PHP 버전과 코어 버전을 전달하도록 변경
    • 추후 PHP 버전이나 코어 버전에 따라 제공 가능한 버전이 달라질 것에 대비하여 미리 넣어 둔 기능으로, 현재 자료실에서는 모든 패키지의 최신 버전만 제공하고 있습니다.
  • 회원정보 변경 또는 비밀번호 변경 후에도 세션 ID를 갱신하도록 변경

 

버그 수정

  • 일부 정상적인 PNG 파일이 보안정책상 막히는 문제 추가 보완 (#2703)
  • 위젯 페이지 편집 화면에서 $module_info를 덮어쓸 수 있는 문제 수정 (#2737)
  • 알고리즘을 명시하지 않은 경우 argon2id 해시 검증에 실패하는 문제 수정 (#2738)
  • 게시판에서 음수 페이지 요청시 오류가 발생하는 문제 수정
  • 특정 URL 파라미터명에 []가 포함된 경우 TypeError가 발생하는 문제 수정
  • DocumentModel::getDocumentCount() 메소드가 검색어를 처리하는 방식이 XE와 호환되지 않는 문제 수정
  • 특정 상황에서 썸네일 생성시 발생하는 워닝 수정
  • 쿼리 오류 후 커서 닫기 처리 개선

 

라이믹스 Admin
관리용 계정입니다 :)

댓글 4