패치 상태 보고서 생성
Commerce Version Tool(CVT)을(를) 사용하여 Adobe Commerce 설치에 대한 패치 상태 보고서를 생성합니다. 이 보고서는 적용, 누락 및 알 수 없는 월별 보안 패치를 식별하며 기본적으로 JSON 출력을 반환합니다.
사전 요구 사항
CVT을(를) 실행하기 전에 다음을 확인하십시오.
- Target 설치에서는 지원되는 Adobe Commerce 버전 및 에디션을 사용합니다.
composer.lock이(가) 있으며 검사할 환경과 일치합니다.- PHP 및 시스템
patch바이너리를 사용할 수 있습니다. - 명령을 실행하는 환경에서 프로젝트 파일을 읽을 수 있습니다.
- 캐시 파일 및 감사 로그 항목을 원하는 경우 도구는
var/patch_metadata/및var/log/에 쓸 수 있습니다. - 자격 제어된 패치가 설치에 적용되는 경우
COMPOSER_AUTH또는auth.json을(를) 통해 자격 증명을 사용할 수 있습니다.
CVT 도구는 COMPOSER_AUTH, Adobe Commerce 프로젝트 auth.json 및 전역 작성기 auth.json에서 자격 제어된 패치 자격 증명을 확인합니다.
보고서 생성
Adobe Commerce 프로젝트 루트에서 다음을 실행합니다.
php vendor/bin/patch-status
다른 Adobe Commerce 설치를 확인하려면 --root 옵션을 사용합니다.
php vendor/bin/patch-status --root=/path/to/commerce
명령 옵션
JSON은 기본 출력 형식입니다. CSV 출력은 스캐너, 대시보드 및 규정 준수 보고서에 대해 지원됩니다.
--root=PATH--format=json|csvjson입니다.--no-cache--version, -V--help, -hJSON 및 CSV 출력 검토
다음 샘플은 기본 JSON 출력을 보여 줍니다.
php vendor/bin/patch-status
{
"base_version": "2.4.7-p9",
"installed_components": {
"CE": "2.4.7-p9",
"EE": "2.4.7-p9",
"B2B": "1.5.2-p5"
},
"applied_patches": [
"247p9-2026-05-001-CE",
"247p9-2026-05-001-EE"
],
"missing_patches": [
"247p9-2026-06-001-CE",
"247p9-2026-06-001-EE"
],
"unknown_patches": [],
"vulnerability_status": {
"CVE-2026-12354": { "status": "PROTECTED" },
"CVE-2026-67890": { "status": "VULNERABLE" }
},
"registry_source": "remote",
"warnings": []
}
CSV 출력을 생성하려면 --format=csv 옵션을 사용하십시오.
php vendor/bin/patch-status --format=csv
CSV 출력은 CVE당 하나의 행을 생성하며 스프레드시트, 스캐너, 대시보드 및 규정 준수 툴링에 적합합니다.
보고서 결과 이해
보안 상태를 청구하기 전에 누락 및 알 수 없는 패치를 검토하십시오.
패치 상태 값
패치 상태 보고서는 패치 결과를 다음 값으로 그룹화합니다.
CVE 상태 값
JSON 출력은 CVE 상태 값을 대문자로 보고합니다.
PROTECTEDVULNERABLEUNKNOWNNOT_APPLICABLE주요 출력 필드
보고서에는 다음 정보가 포함될 수 있습니다.
- 기본 Adobe Commerce 버전 -
composer.lock에서 설치된 기본 버전이 검색되었습니다. - 레지스트리 원본 - 패치 메타데이터가
remote,cache또는stale_cache에서 제공되었는지 여부입니다. - 설치된 구성 요소 -
composer.lock에서 Adobe Commerce 패키지 영역을 검색했습니다. - 적용된 패치 - Adobe Commerce 코드베이스에서 검색된 월별 보안 패치입니다.
- 패치가 없음 - 적용되지만 검색되지 않는 월별 보안 패치입니다.
- 알 수 없는 패치 - CVT 도구에서 분류할 수 없는 패치입니다.
- CVE별 취약성 상태 - CVE 범위가 보호되거나 취약하거나 적용할 수 없거나 알 수 없는 상태로 매핑되었습니다.
- 경고 - 보고서의 안정성 또는 완전성에 영향을 줄 수 있는 조건입니다.
패치 레지스트리 및 캐시
패치 레지스트리 파일에는 CVT 도구가 설치된 버전에 적용할 패치를 결정하는 데 사용하는 패치 메타데이터가 포함되어 있습니다. 이 도구는 사용 가능한 경우 새 레지스트리 캐시를 사용하고 필요한 경우 원격 레지스트리를 가져오며 네트워크를 사용할 수 없는 경우 경고와 함께 오래된 캐시를 사용할 수 있습니다. 새 원격 가져오기가 필요한 경우에만 --no-cache을(를) 사용하십시오.