목록

라이믹스 [관리자]
2026.09.15 14:26
조회 39
0

라이믹스 2.1 버전대의 보안패치 및 버그수정 릴리즈입니다.

 

보안취약점 수정

  • [RVE-2026-21] HTMLFilter에서 위젯 코드의 필터링 순서가 잘못되어서 발생하는 XSS 취약점
  • [RVE-2026-22] 로그아웃 CSRF (XE 1.8.12에서 도입했던 CSRF 방어 코드 보완)
    • @Ikram-4 님이 알려주셨습니다.
  • [RVE-2026-23] 모듈 관리자가 다국어 기능을 사용하여 임의의 스크립트를 삽입할 수 있는 XSS 취약점
    • KISA에서 알려주셨습니다. (KVE-2026-2108)
  • [RVE-2026-24] 외부페이지 경로 검증의 허점으로 인한 RCE 공격 가능성
    • KISA에서 알려주셨습니다. (KVE-2026-2109)

 

새 기능과 변경 사항

  • 네이버 클라우드 Outbound Mailer → SENS 서비스 명칭 변경(통합) 반영

 

버그 수정

  • array_escape() 함수 사용시 int, float, bool 등의 타입이 불필요하게 string으로 변환되는 문제 수정 (#2740)
  • mid가 없는 화면에서 애드온을 실행하면 캐시 파일에서 워닝이 발생하는 문제 수정 (#2742)
  • 외부페이지 설정을 변경해도 캐시가 남아 있어서 즉시 업데이트되지 않는 문제 수정
  • 다국어 환경에서 레이아웃 설정을 변경해도 캐시가 남아 있어서 다른 언어에는 적용되지 않는 문제 수정
  • jQuery 2.x 사용시 서버에서 빈 응답을 반환하면 자바스크립트 오류가 발생하는 문제 수정
  • 정의되지 않은 변수를 참조하는 문제 수정

 

라이믹스 Admin
관리용 계정입니다 :)

댓글 1