목록

라이믹스 [관리자]
2026.09.22 14:11
조회 25
0

라이믹스 2.1.37 보안패치 후 발견된 몇 가지 버그 및 운영상에 혼란을 일으킬 수 있는 부분을 보완한 릴리즈입니다.

2.1.37로 업데이트하셨다면 2.1.38까지 적용하셔야 안정적으로 운영하실 수 있습니다.

 

새 기능과 변경 사항

  • 최고관리자가 아닌 게시판 관리자(모듈 설정 권한을 부여받은 회원)는 직접 코드 입력이 가능한 "헤더 스크립트", "푸터 스크립트" 항목을 수정할 수 없도록 변경
    • 게시판 관리자 권한 오남용과 관련된 취약점이 꾸준히 제보되고 있으므로, 문제가 될 수 있는 부분을 미리 차단합니다. 회원에게 게시판 관리자 권한을 부여하는 데 있어서 신중하게 판단하시기 바랍니다.

 

개발자를 위한 새 기능과 변경 사항

  • Rhymix\Framework\Filters\HTMLFilter::clean() 에서 위젯 코드를 허용하는 $allow_widgets 옵션 삭제
    • 코어에는 해당 옵션을 활용하는 곳이 없고, 기본값은 항상 false였습니다. 그러나 RVE-2026-21 패치 후 이것도 잠재적 보안취약점이라고 판단하여 미리 차단합니다. 서드파티 자료에서 $allow_widgets 옵션을 활용하고 있었다면 다른 방법을 찾으시기 바랍니다.

 

버그 수정

  • 외부페이지가 아닌 페이지에서 외부페이지 경로와 관련된 에러 메시지가 표시되는 문제 수정
  • 최고관리자가 입력한 헤더/푸터 스크립트를 수정하면 & 등 특수기호의 인코딩이 깨지는 문제 수정
  • 스킨 설정이 존재하지 않는 경우 PHP 8에서 워닝이 발생하는 문제 수정

 

라이믹스 Admin
관리용 계정입니다 :)

댓글 1