라이믹스 2.1 버전대의 보안패치 및 버그수정 릴리즈입니다.
보안취약점 수정
- [RVE-2026-21] HTMLFilter에서 위젯 코드의 필터링 순서가 잘못되어서 발생하는 XSS 취약점
- 도훈 @synapes620 님이 알려주셨습니다.
- [RVE-2026-22] 로그아웃 CSRF (XE 1.8.12에서 도입했던 CSRF 방어 코드 보완)
- @Ikram-4 님이 알려주셨습니다.
- [RVE-2026-23] 모듈 관리자가 다국어 기능을 사용하여 임의의 스크립트를 삽입할 수 있는 XSS 취약점
- KISA에서 알려주셨습니다. (KVE-2026-2108)
- [RVE-2026-24] 외부페이지 경로 검증의 허점으로 인한 RCE 공격 가능성
- KISA에서 알려주셨습니다. (KVE-2026-2109)
새 기능과 변경 사항
- 네이버 클라우드 Outbound Mailer → SENS 서비스 명칭 변경(통합) 반영
버그 수정
- array_escape() 함수 사용시 int, float, bool 등의 타입이 불필요하게 string으로 변환되는 문제 수정 (#2740)
- mid가 없는 화면에서 애드온을 실행하면 캐시 파일에서 워닝이 발생하는 문제 수정 (#2742)
- 외부페이지 설정을 변경해도 캐시가 남아 있어서 즉시 업데이트되지 않는 문제 수정
- 다국어 환경에서 레이아웃 설정을 변경해도 캐시가 남아 있어서 다른 언어에는 적용되지 않는 문제 수정
- jQuery 2.x 사용시 서버에서 빈 응답을 반환하면 자바스크립트 오류가 발생하는 문제 수정
- 정의되지 않은 변수를 참조하는 문제 수정
GPLv2 | PHP 7.4+ | MySQL or MariaDB
라이믹스
Admin
관리용 계정입니다 :)
댓글 1
감사합니다.