<?xml version="1.0" encoding="UTF-8" ?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/">
	<channel>
		<title><![CDATA[포럼]]></title>
		<link>https://xe1.xpressengine.com/forum</link>
		<description><![CDATA[]]></description>
		<language>ko</language>
		<pubDate>Tue, 19 May 2026 22:30:34 +0900</pubDate>
		<lastBuildDate>Tue, 19 May 2026 22:30:34 +0900</lastBuildDate>
		<generator>XpressEngine</generator>
								<item>
			<title><![CDATA[우편번호 모듈 1.10.0 (다음 API 주소 변경 반영)]]></title>
			<dc:creator><![CDATA[YJSoft]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23601345</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23601345</guid>
						<comments>https://xe1.xpressengine.com/forum/23601345#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;&lt;a href=&quot;https://xe1.xpressengine.com/?module=file&amp;act=procFileDownload&amp;file_srl=23601346&amp;sid=7ec7a2005849687779a03b98a093a3e9&amp;module_srl=19778968&quot; rel=&quot;nofollow&quot;&gt;krzip-1.10.0.zip&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;변경사항은 다음과 같습니다.&lt;/p&gt;

&lt;ul&gt;&lt;li&gt;다음측 API 주소 변경 반영&lt;/li&gt;
	&lt;li&gt;우편번호 6자리 설정 삭제(API에서 더이상 지원하지 않으므로 설정하는 의미가 없습니다)&lt;/li&gt;
	&lt;li&gt;Postcodify 지원 추가&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;마지막 XE 버전인 XE 1.11.6 버전에는 XSS, RCE, SSRF 취약점,  &lt;strong&gt;타인의 쪽지를 열람 가능한 취약점&lt;/strong&gt;, &lt;strong&gt;타인의 게시물에 무단으로 첨부 및 타인의 첨부파일을 무단으로 삭제할수 있는 취약점&lt;/strong&gt; 등 방치하면 심각한 문제가 되는 취약점이 많습니다. 한시 빨리 라이믹스 등 잘 유지보수되는 포크 버전으로 전환하거나 여의치 않다면 비공식 업데이트 버전인 &lt;a href=&quot;https://github.com/YJSoft/xe-core/releases/tag/1.11.20&quot; rel=&quot;nofollow&quot;&gt;1.11.20 버전&lt;/a&gt;을 적용하시는것을 권장드립니다.(위 패치된 모듈이 포함되어 있습니다)&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Thu, 14 May 2026 11:32:10 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[해린 사진을 모아두는 사이트를 만들어 보았습니다.]]></title>
			<dc:creator><![CDATA[강해린]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23339934</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23339934</guid>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;xe로 웹개발을 시작해서 시간이 꽤 흘렀는데요&lt;br /&gt;&lt;br /&gt;
이제 자체 제작 사이트를 만들어 보았습니다.&lt;/p&gt;

&lt;p&gt;사이트 제목은 &lt;a href=&quot;https://haerin.network&quot; rel=&quot;nofollow&quot;&gt;해린&lt;/a&gt; 네트워크라고 뉴진스의 해린 사진을 모아두는 웹사이트입니다.&lt;/p&gt;

&lt;p&gt;단순하지만 열심히 만들었습니다.&lt;/p&gt;

&lt;p&gt;https://haerin.network&lt;/p&gt;

&lt;p&gt;한번 구경삼아 봐주시면 감사하겠습니다 ㅎㅎ&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Thu, 21 Sep 2023 17:31:29 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[[보안패치] XE 1.11.13 버전 배포 안내]]></title>
			<dc:creator><![CDATA[XE]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23339863</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23339863</guid>
						<comments>https://xe1.xpressengine.com/forum/23339863#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;div&gt;
&lt;p&gt;XE 비공식 보안패치인 1.11.13 버전을 공개합니다. 이 버전은 비정기 긴급 버전으로 다음 보안취약점에 대한 패치가 포함되어 있습니다. 참고로 이 글 역시 보안 취약점을 이용해 작성되었습니다. 악용을 막기 위해 상세 방법은 공개하지 않습니다.&lt;/p&gt;

&lt;p&gt;XE팀은 그동안 보안취약점 제보에 대해 모두 &lt;span style=&quot;color:#ff0000;&quot;&gt;&lt;strong&gt;무시로 일관하는등&lt;/strong&gt;&lt;/span&gt; 굉장히 무성의한 대응을 보여왔습니다. 원칙상 허가 없는 취약점 테스트는 불법이나, 불법행위로 인해 받는 피해보다 이로 인해 타 사이트가 입을 해킹피해가 훨씬 큰 만큼 부득이하게 사용하는점 많은 양해 바랍니다.&lt;/p&gt;

&lt;h3&gt;보안 취약점&lt;/h3&gt;

&lt;ul&gt;&lt;li&gt;&lt;a href=&quot;https://github.com/YJSoft/xe-core/commit/36057c92dcc58eb64dc61a4a53f7037653b2de15&quot; rel=&quot;nofollow&quot;&gt;[RVE-2023-2] 에디터 모듈의 XSS 취약점&lt;/a&gt; &lt;a href=&quot;https://github.com/kijin&quot; rel=&quot;nofollow&quot;&gt;@kijin&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://github.com/YJSoft/xe-core/commit/25e2b443985a56e90da8048ecbdf114a87322476&quot; rel=&quot;nofollow&quot;&gt;[RVE-2023-3] 일반 게시판에서 글이나 댓글의 작성자 정보를 변조할 수 있는 문제&lt;/a&gt; &lt;a href=&quot;https://github.com/kijin&quot; rel=&quot;nofollow&quot;&gt;@kijin&lt;/a&gt;&lt;/li&gt;
	&lt;li&gt;&lt;a href=&quot;https://github.com/YJSoft/xe-core/commit/25e2b443985a56e90da8048ecbdf114a87322476&quot; rel=&quot;nofollow&quot;&gt;[RVE-2023-4] 글이나 댓글의 일부 속성을 일반 사용자가 임의로 조작할 수 있는 문제&lt;/a&gt; &lt;a href=&quot;https://github.com/kijin&quot; rel=&quot;nofollow&quot;&gt;@kijin&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;h3&gt;보안 취약점 이외 개선사항&lt;/h3&gt;

&lt;ul&gt;&lt;li&gt;도움말 삭제 및 외부 페이지로 변경 &lt;a href=&quot;https://github.com/YJSoft&quot; rel=&quot;nofollow&quot;&gt;@YJSoft&lt;/a&gt;

	&lt;ul&gt;&lt;li&gt;업데이트 이후 &lt;code&gt;admin/help&lt;/code&gt; 폴더는 더이상 사용되지 않으니 삭제해도 무방합니다.&lt;/li&gt;
		&lt;li&gt;이후 비정기 업데이트시 도움말 링크 자체를 삭제할 예정입니다.&lt;/li&gt;
	&lt;/ul&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;h2&gt;주의사항&lt;/h2&gt;

&lt;hr /&gt;&lt;p&gt;&lt;strong&gt;XE는 사실상 업데이트 중단 상태입니다.&lt;/strong&gt; 공식 발표되지 않았을 뿐 2020년 이후 어떠한 업데이트도 이루어지지 않고 있습니다. 포크 버전인 Rhymix에서 발생한 취약점 중 XE에서도 해당하는 것들은 패치가 이루어질 가능성이 있으나, &lt;strong&gt;XE에만 존재하는 취약점은 빠르게 패치되지 못할 가능성이 큽니다.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;이번 보안 취약점은 심각한 취약점으로 지원 종료와 무관하게 패치가 진행되었지만 이후 취약점은 패치가 되지 않을 수 있습니다. 한시 빨리 Rhymix 등 잘 유지보수되는 버전으로 업그레이드하시기 바랍니다.&lt;/p&gt;

&lt;h2&gt;다운로드&lt;/h2&gt;

&lt;hr /&gt;&lt;p&gt;&lt;a href=&quot;https://github.com/YJSoft/xe-core/archive/refs/tags/1.11.13.zip&quot; rel=&quot;nofollow&quot;&gt;전체 릴리즈 (zip)&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;https://github.com/YJSoft/xe-core/archive/refs/tags/1.11.13.tar.gz&quot; rel=&quot;nofollow&quot;&gt;전체 릴리즈 (tar.gz)&lt;/a&gt;&lt;br /&gt;
변경사항 압축파일은은 별도 공지가 있기 전까지 제공 중단됩니다.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;]]></description>
						<pubDate>Thu, 14 Sep 2023 17:55:24 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[대구지역 개발자 모임]]></title>
			<dc:creator><![CDATA[듀니콘]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23336600</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23336600</guid>
						<comments>https://xe1.xpressengine.com/forum/23336600#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;대구 개발자, 디자이너, 마케터 모임을 하려고 합니다. &lt;/p&gt;

&lt;p&gt;각 종목에서 서로 필요한 요소와 재능을 가지고 있다고 생각되어 다 모아보려고 합니다.&lt;/p&gt;

&lt;p&gt;저도 찾아보다가, 대구에는 이런모임이 필요한데도 너무 없는 것 같아서 만들어 보았습니다.&lt;/p&gt;

&lt;p&gt;모임이름은 &#039;듀니콘&#039;입니다. 서로 오프라인으로 모여서&lt;/p&gt;

&lt;p&gt;정보교환,명함교환,창업정보,연봉협상,외주공유 등 관심있는 모든 교류 할 수 있는 시간을 가졌으면 좋겠습니다.&lt;/p&gt;

&lt;p&gt;[신청방법]&lt;/p&gt;

&lt;p&gt;- 홈페이지 접수 : &lt;a href=&quot;https://dunicorn.imweb.me/party&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;https://dunicorn.imweb.me/party&lt;/a&gt; (~02/06까지)&lt;/p&gt;

&lt;p&gt;[모임일시]&lt;/p&gt;

&lt;p&gt;- 2023.02.08 (수요일) 오후 7~9시&lt;/p&gt;

&lt;p&gt;[모임장소]&lt;/p&gt;

&lt;p&gt;- 반월당or동대구역 근처 (참석자대상 공지 예정)&lt;/p&gt;

&lt;hr /&gt;&lt;p&gt;[듀니콘 소개]&lt;/p&gt;

&lt;p&gt;- 대구에서 성공하고싶은 사람들이 힘을 모아 만든 모임으로,&lt;/p&gt;

&lt;p&gt;대구의 인재들을 모으기 위해 시작한 프로젝트입니다.&lt;/p&gt;

&lt;p&gt;개발자/디자이너/마케터 등의 직종에서 서로서로 교류를 하며&lt;/p&gt;

&lt;p&gt;더 나은 삶을 위해 독서, 토론, 회의 등을 진행하는 모임입니다!&lt;/p&gt;

&lt;p&gt;[모집대상]&lt;/p&gt;

&lt;p&gt;- 대구에서 취업/창업을 준비하시는 분&lt;/p&gt;

&lt;p&gt;- 개발자/디자이너/마케터 등의 종목에서 실무자의 경험을 듣고싶으신 분&lt;/p&gt;

&lt;p&gt;- 같은 분야의 직종으로 교류를 원하시는 분&lt;/p&gt;

&lt;p&gt;- 스타트업 멤버를 찾고계시는 분&lt;/p&gt;

&lt;p&gt;- 대구에서도 충분히 성장하고싶으신 분&lt;/p&gt;

&lt;p&gt;[활동 내용]&lt;/p&gt;

&lt;p&gt;-1분 자기소개&lt;/p&gt;

&lt;p&gt;-최신 스타트업 정보 공유&lt;/p&gt;

&lt;p&gt;-22년도 연봉협상 성과&amp;노하우 나누기&lt;/p&gt;

&lt;p&gt;-명함 교환&lt;/p&gt;

&lt;p&gt;-그외 사항 홈페이지 참고 &lt;/p&gt;

&lt;p&gt;[혜택]&lt;/p&gt;

&lt;p&gt;- 실무자들의 경험 및 노하우 전수&lt;/p&gt;

&lt;p&gt;- 다양한 교류를 통한 인맥 상승&lt;/p&gt;

&lt;p&gt;[문의사항]&lt;/p&gt;

&lt;p&gt;- jr940923@gmail.com으로 문의 바랍니다.&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Thu, 26 Jan 2023 17:05:17 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[아프리카tv 위젯 색 변경 css 도와주실분???]]></title>
			<dc:creator><![CDATA[ssssssc1]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23335537</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23335537</guid>
						<comments>https://xe1.xpressengine.com/forum/23335537#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;&lt;img alt=&quot;468a031e6be909cd52029d30bfa428a8.PNG&quot; src=&quot;https://xe1.xpressengine.com/./files/attach/images/19778968/537/335/023/6a4c23c7799188140e2156c10c8a1a57.PNG&quot; /&gt;&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;4d97cbc988f79d486981d6314fede71b.jpg&quot; src=&quot;https://xe1.xpressengine.com/./files/attach/images/19778968/537/335/023/b3fd0b0df585933a7ba5556ea9b18572.jpg&quot; /&gt;&lt;/p&gt;

&lt;p&gt;아프리카tv 위젯 색 변경 css 도와주실분???&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Thu, 17 Nov 2022 15:56:48 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[이런 사이트도 언론사처럼 만들 수 있나요?]]></title>
			<dc:creator><![CDATA[지식사이트]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23334114</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23334114</guid>
						<comments>https://xe1.xpressengine.com/forum/23334114#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;https://jisik.site 언론사처럼 만들고 싶은데 하다가 포기하고 나둔 상태인데 가능할까요? 비쌀까요?&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Sat, 23 Jul 2022 22:33:11 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[XE 1.11.6 버전 취약점 정리]]></title>
			<dc:creator><![CDATA[YJSoft]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23333952</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23333952</guid>
						<comments>https://xe1.xpressengine.com/forum/23333952#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;아래 취약점 목록 중 상세 내용이 공개된 취약점은 패치 공개 이후 2개월 이상이 지난 것들입니다. 발견 이후 2개월이 지나지 않은 취약점 정보는 악용 방지를 위해 공개하지 않습니다.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;1. 게시판 API를 통해 익명글의 작성자를 유추할 수 있는 문제(치명도: &lt;span style=&quot;color:#2980b9;&quot;&gt;낮음&lt;/span&gt;) - 2021년 6월 패치 공개&lt;/strong&gt;&lt;br /&gt;
XE에는 게시판 API가 존재합니다. 이를 이용하면 글 작성자나 내용만 추출할수 있는데요, 익명글의 경우 API를 통해 조회시 익명처리가 부실하게 이루어지는 관계로 회원번호를 확인할수 있게 됩니다. 수정법은 &lt;a href=&quot;https://github.com/kijin/xe-core/commit/52a3b898a4d1837ea3d16ef386e684412dca9290&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;회원번호가 음수일때 0으로 변경하는 것&lt;/a&gt;입니다.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;2. 다국어 문서 수정시 HTML 필터링이 이루어지지 않음(치명도: &lt;span style=&quot;color:#ff0000;&quot;&gt;심각&lt;/span&gt;) - 2022년 2월 패치 공개&lt;/strong&gt;&lt;br /&gt;
XE는 다국어 지원을 위해 확장변수 시스템을 사용했습니다. 글이 작성된 언어와 다른 언어 상태에서 수정시 원문은 그대로 두고 해당 언어의 글 본문을 저장하는 방식입니다. 문제는, 다국어 글 저장시 일반 글 작성시과 달리 태그 필터링 과정을 일체 거치지 않는 점입니다. 따라서 일반 회원이 임의 스크립트를 글에 삽입할 수 있습니다. alert를 띄우는 것부터 세션 아이디 탈취까지 가능합니다.(특히 XE는 기본적으로 세션ID에 httponly를 걸지 않아 document.cookie 로 접근 가능합니다) 수정법은 예상하셨듯이 &lt;a href=&quot;https://github.com/kijin/xe-core/commit/ad9e10a9382b26527c073ed1a6cf637a63e8c327&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;다국어 글 작성시에도 필터링을 적용&lt;/a&gt;하는 것입니다.&lt;/p&gt;

&lt;p&gt;참고로, 다국어 기능을 끄는 것은 아무 상관 없습니다. XE는 다국어 지원을 끄더라도 언어를 강제로 변경할 수 있으므로 취약점 악용이 가능해지게 됩니다.&lt;/p&gt;

&lt;p&gt;&lt;img alt=&quot;chrome_2022-07-20_16-25-05.png&quot; src=&quot;https://xe1.xpressengine.com/./files/attach/images/19778968/952/333/023/13b6a9ba2543685435b853ce8a0ece45.png&quot; /&gt;&lt;/p&gt;

&lt;p&gt;심각성을 느끼실수 있도록 공식사이트에서 실험한 결과를 공개합니다. 현재 해당 글은 삭제했으며, 작성된 글에는 alert 스크립트 외 작성한것은 없었다는점 밝힙니다.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;3. 외부페이지를 통한 RCE 취약점(치명도: 영항없음 ~ &lt;span style=&quot;color:#e67e22;&quot;&gt;보통&lt;/span&gt; ~ &lt;span style=&quot;color:#ff0000;&quot;&gt;심각&lt;/span&gt;) - 2022년 3월 패치 공개&lt;/strong&gt;&lt;br /&gt;
XE에는 외부페이지라는 기능이 있습니다. 이 기능은 일반 PHP 파일 형태로 페이지를 작성해 실행할수 있게 합니다. 예전 zb4 시절 프레임으로 작성한 뒤 로그인 폼이나 로그인 정보 페이지를 인클루드하던 것을 생각해 보시면 이해가 조금 더 빠르실겁니다. 외부페이지 실행 과정은 다음과 같습니다.&lt;/p&gt;

&lt;p&gt;1. 외부페이지를 PHP로 해석합니다.&lt;br /&gt;
2. 1번 결과물을 그대로 XE 템플릿으로 해석합니다.&lt;br /&gt;
3. 2번 결과물을 출력합니다.&lt;/p&gt;

&lt;p&gt;눈치가 빠르신 분들은 어디가 문제인지 아실수 있으실겁니다. 네. 1번 외부페이지를 PHP로 해석한 결과를 아무 의심없이 템플릿으로 해석하면서 문제가 생깁니다. 예를 들어, PHP 파일이 다음과 같다고 가정합니다.&lt;/p&gt;

&lt;p&gt;&lt;?php&lt;br /&gt;
echo Context::get(&#039;userval1&#039;);&lt;/p&gt;

&lt;p&gt;위 파일은 사용자가 보낸 GET 파라메터중 userval1이란 값을 출력해주고 있습니다. 필터링이 없어 불안해 보이지만? XE에서 기본적인 필터링은 해주고 있어 문제는 없습니다. 아니, 없었습니다.&lt;/p&gt;

&lt;p&gt;여기에 악성 사용자가 다음 요청을 보냅니다.&lt;/p&gt;

&lt;p&gt;사이트주소/?index.php?mid=outerpage&amp;userval1={echo($string)}&amp;string=foobar&lt;/p&gt;

&lt;p&gt;userval1에 문제가 되는 내용은 없으니 필터링에도 살아남습니다. string 역시 마찬가지입니다. 1차 해석을 마친 상태는 다음과 같을겁니다.&lt;/p&gt;

&lt;p&gt;{echo($string)}&lt;/p&gt;

&lt;p&gt;이제 템플릿 엔진이 동작합니다. 템플릿 엔진은 중괄호가 원래 있던것인지 사용자가 입력한 것인지 구분할수 없으므로 그대로 실행합니다. 또한, 템플릿 엔진에서 변수를 바로 사용하면 사용자 요청의 값을 그대로 사용하니 결과적으로 echo(&#039;foobar&#039;); 가 실행됩니다. 지금 예제에서는 단순 화면 출력 함수를 실행했지만 여기에 다른 함수를 실행한다면? 끔찍한 일이 생길겁니다.&lt;/p&gt;

&lt;p&gt;하지만 다행히 외부 페이지를 일체 사용하지 않는다면 취약점에도 노출되지 않습니다. 설령 외부페이지가 있다 해도 사용자가 입력한 값을 출력하지 않으면 문제가 되지 않습니다.(예를 들어 회원정보만 얌전히 읽어 처리하는 페이지라던가) 따라서 치명도 역시 영향없음(외부페이지 미사용) / &lt;span style=&quot;color:#e67e22;&quot;&gt;&lt;strong&gt;보통&lt;/strong&gt;&lt;/span&gt;(외부페이지 사용하나 사용자 입력값 미출력) / &lt;span style=&quot;color:#ff0000;&quot;&gt;&lt;strong&gt;심각&lt;/strong&gt;&lt;/span&gt;(외부페이지 사용하며 사용자 입력값도 표시)로 나눠 기재했습니다.&lt;/p&gt;

&lt;p&gt;수정법은 해석 순서를 PHP-&gt;템플릿 에서 템플릿-&gt;PHP로 변경하는 것입니다. 위 예시대로라면 1단계 처리뒤&lt;/p&gt;

&lt;p&gt;&lt;?php&lt;br /&gt;
echo Context::get(&#039;userval1&#039;);&lt;/p&gt;

&lt;p&gt;가 되고 2단계 처리후&lt;/p&gt;

&lt;p&gt;{echo($string)}&lt;/p&gt;

&lt;p&gt;가 됩니다. 혹은 그냥 템플릿 해석을 중단해버릴수 있습니다. &lt;a href=&quot;https://github.com/kijin/xe-core/commit/54a70d8fa91cdb2d40c8d3b09f0c551c675ad5d3&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;두번째 방법(템플릿 해석 중단)을 사용한 패치&lt;/a&gt;가 공개되어 있습니다.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;4. 설문조사 스킨 경로 조작을 통한 RCE 취약점(치명도: &lt;span style=&quot;color:#e67e22;&quot;&gt;보통&lt;/span&gt; ~ 심각) - 2022년 7월 패치 공개&lt;/strong&gt;&lt;br /&gt;
공개된지 2달이 지나지 않은 취약점이라 상세 내용은 공개하지 않습니다. 수정법은 &lt;a href=&quot;https://github.com/YJSoft/xe-core/commit/5e613fa6ff7df8cc657eeb51839fc70654d864c2&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;skin이나 colorset 변수에 폴더명으로 사용 불가능한 문자를 모두 제거하는 것&lt;/a&gt;입니다. 취약점 특성상 윈도우 서버에서만 공격이 가능하므로 치명도 역시 &lt;span style=&quot;color:#e67e22;&quot;&gt;&lt;strong&gt;보통&lt;/strong&gt;&lt;/span&gt;(윈도우 서버 미사용) / &lt;span style=&quot;color:#ff0000;&quot;&gt;&lt;strong&gt;심각&lt;/strong&gt;&lt;/span&gt;(윈도우 서버 사용)으로 나눠 기재했습니다.&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Wed, 20 Jul 2022 16:13:17 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[혹시 conory 아이템샵 모듈 쓰는분 잇나요?]]></title>
			<dc:creator><![CDATA[케이엑스]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23333276</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23333276</guid>
						<comments>https://xe1.xpressengine.com/forum/23333276#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;혹시 가지고 잇거나 보유중이라면 공유내지는 저렴하게 구매하고 싶습니다&lt;/p&gt;

&lt;p&gt;sungsuh15@gmail.com 연락주세요&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Mon, 13 Jun 2022 13:21:09 +0900</pubDate>
									<slash:comments>1</slash:comments>
					</item>
				<item>
			<title><![CDATA[링크가 열리지 않고, index.php 파일이 다운로드 되는 문제...]]></title>
			<dc:creator><![CDATA[humb****]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23332591</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23332591</guid>
						<comments>https://xe1.xpressengine.com/forum/23332591#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(103,108,114);font-family:&#039;Helvetica Neue&#039;, &#039;Apple SD 산돌고딕 Neo&#039;, &#039;Apple SD Gothic Neo&#039;, &#039;나눔고딕&#039;, &#039;Nanum Gothic&#039;, &#039;돋움&#039;, Dotum, Helvetica, Arial, sans-serif;font-size:13px;background-color:rgb(255,255,255);&quot;&gt;서버 호스팅 업체 쪽에서 php 구버전을 더이상 지원해 주지 않는 관계로, 1.8에서 최신버전으로 업데이트를 마쳤습니다.&lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(103,108,114);font-family:&#039;Helvetica Neue&#039;, &#039;Apple SD 산돌고딕 Neo&#039;, &#039;Apple SD Gothic Neo&#039;, &#039;나눔고딕&#039;, &#039;Nanum Gothic&#039;, &#039;돋움&#039;, Dotum, Helvetica, Arial, sans-serif;font-size:13px;background-color:rgb(255,255,255);&quot;&gt; &lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(103,108,114);font-family:&#039;Helvetica Neue&#039;, &#039;Apple SD 산돌고딕 Neo&#039;, &#039;Apple SD Gothic Neo&#039;, &#039;나눔고딕&#039;, &#039;Nanum Gothic&#039;, &#039;돋움&#039;, Dotum, Helvetica, Arial, sans-serif;font-size:13px;background-color:rgb(255,255,255);&quot;&gt;서버에서는 이미 동작하지 않는 상태이기에, 로컬 PC에서 php 구버전을 설치하고 문제를 해결한 뒤, 정상동작하는 것을 확인하고서 서버에 올렸는데, 웹사이트 링크를 클릭할 때에 링크가 열리지 않고, index.php 파일이 다운로드 됩니다.&lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(103,108,114);font-family:&#039;Helvetica Neue&#039;, &#039;Apple SD 산돌고딕 Neo&#039;, &#039;Apple SD Gothic Neo&#039;, &#039;나눔고딕&#039;, &#039;Nanum Gothic&#039;, &#039;돋움&#039;, Dotum, Helvetica, Arial, sans-serif;font-size:13px;background-color:rgb(255,255,255);&quot;&gt;서버에 파일을 올린 이후, 캐시파일 재성성을 했는데, 이것이 원인 인 듯 싶기도 한데... 해결한 방안은 알 수 없네요.&lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(103,108,114);font-family:&#039;Helvetica Neue&#039;, &#039;Apple SD 산돌고딕 Neo&#039;, &#039;Apple SD Gothic Neo&#039;, &#039;나눔고딕&#039;, &#039;Nanum Gothic&#039;, &#039;돋움&#039;, Dotum, Helvetica, Arial, sans-serif;font-size:13px;background-color:rgb(255,255,255);&quot;&gt;어떻게 해결해야 할까요?&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Fri, 15 Apr 2022 16:14:11 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[오랜 숙원인 유튜브 정복을 위해서.]]></title>
			<dc:creator><![CDATA[canadaescortshub]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23331613</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23331613</guid>
						<comments>https://xe1.xpressengine.com/forum/23331613#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(51,51,51);background-color:rgb(255,255,255);&quot;&gt;오랜 숙원인 유튜브 정복을 위해서...-_-&lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(51,51,51);background-color:rgb(255,255,255);&quot;&gt; &lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;background-color:rgb(255,255,255);&quot;&gt;&lt;a href=&quot;https://www.canadaescortshub.com/calgaryabescorts&quot; rel=&quot;nofollow&quot;&gt;&lt;font color=&quot;#333333&quot;&gt;calgary local escorts&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(51,51,51);background-color:rgb(255,255,255);&quot;&gt;에디터 컴포넌트가 어떻게 만들어야 하는 지는 일단은 모릅니다만....ㅋㅋ&lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(51,51,51);background-color:rgb(255,255,255);&quot;&gt; &lt;/p&gt;

&lt;p style=&quot;margin:0px 0px 20px;line-height:1.6;color:rgb(51,51,51);background-color:rgb(255,255,255);&quot;&gt;우선 일반 페이지로... 유튜브 api를 이용해서... 만들어 봤습니다.&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Sat, 05 Feb 2022 22:51:18 +0900</pubDate>
						<category><![CDATA[ssaas]]></category>
								</item>
				<item>
			<title><![CDATA[xe에서 직접 php가지고 홈페이지 만들기로 넘어갑니다]]></title>
			<dc:creator><![CDATA[himan]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23330567</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23330567</guid>
						<comments>https://xe1.xpressengine.com/forum/23330567#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;xe거의 모든버전 다 설치해보고 홈페이지 구동하다가 단독php 웹사이트로 전환합니다. xe덕분에 php공부도 된 것 같네요.&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Wed, 15 Dec 2021 16:37:24 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[오랫만에 XE사이트 로그인해 들어왔더니]]></title>
			<dc:creator><![CDATA[제이엔지]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23329449</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23329449</guid>
						<comments>https://xe1.xpressengine.com/forum/23329449#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;&lt;img alt=&quot;포럼.jpg&quot; src=&quot;https://xe1.xpressengine.com/./files/attach/images/19778968/449/329/023/748afdd8b984d6176dbeff1d33d99b39.jpg&quot; /&gt;&lt;/p&gt;

&lt;p&gt;오늘 오랫만에 XE사이트 로그인해 들어왔더니&lt;br /&gt;
포럼게시판 첫페이지에 9월달부터 올려진 스팸글로 가득하네요.&lt;br /&gt;
제가 이 글 쓴 이후에라도 깨끗하게 싹 지워졌으면 합니다. &lt;br /&gt;
아직 XE사용자들 많고 어쩌다 찾아오는 분들도 계신데....&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Wed, 13 Oct 2021 22:46:37 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[잘지내시죠?]]></title>
			<dc:creator><![CDATA[BJ람보]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23323339</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23323339</guid>
						<comments>https://xe1.xpressengine.com/forum/23323339#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;다들 보고 싶네요 :)&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Wed, 03 Feb 2021 15:26:38 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[xe1 공식사이트 회원정보수정 문제]]></title>
			<dc:creator><![CDATA[아진검]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23322230</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23322230</guid>
						<comments>https://xe1.xpressengine.com/forum/23322230#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt;1회 수정은 되는데&lt;/p&gt;

&lt;p&gt;2번째 수정부터는 비밀번호를 묻더니 인증도 안됩니다.&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;회원정보 바꿀 기회가 하루 한번뿐인가요&lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Wed, 23 Dec 2020 09:26:04 +0900</pubDate>
								</item>
				<item>
			<title><![CDATA[안녕하세요 버전문제로 질문 드리려고 합니다.]]></title>
			<dc:creator><![CDATA[hoguda]]></dc:creator>
			<link>https://xe1.xpressengine.com/forum/23321261</link>
			<guid isPermaLink="true">https://xe1.xpressengine.com/forum/23321261</guid>
						<comments>https://xe1.xpressengine.com/forum/23321261#comment</comments>
									<description><![CDATA[&lt;div class=&quot;xe_content&quot;&gt;&lt;p&gt; &lt;/p&gt;

&lt;p&gt;현재 회사에서 사용하고 있는 사이트의 버전이 &lt;strong&gt;1.4.5.7 로 확인되었습니다.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;플래쉬 종료 문제로 업데이트를 해야될 것 같은데 , 현재 버전에서 최신버전으로 한번에 업데이트 하면&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;발생되는 오류가 있을까요 ?&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;php 개발자도 아니고 버전이 오래되서 걱정이 되어 질문드립니다.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;&lt;/div&gt;]]></description>
						<pubDate>Tue, 17 Nov 2020 13:48:47 +0900</pubDate>
									<slash:comments>6</slash:comments>
					</item>
			</channel>
</rss>
