Blog

XE1.5.1.5이하 module selector에서 XSS 공격이 발견되어 긴급 보안 패치를 진행 합니다.

(r10063 ~ r10077)


수정사항
  • module selector의 XSS 문제 수정
  • CUBRID 8.4.1 version 이상에서 rlike 지원

1.4.5.X사용자가 1.5.0 이상 버전으로 업데이트를 하는 경우에는 반드시 관리자 제어판에 노출되는 모든 모듈업데이트를 완료 후 서비스 이용하시기 바랍니다.

(업데이트시 모듈 업데이트 미 완료로인해 로그인화면이 노출되지 않는 이슈가 발생할 수 있사오니, 가급적 관리자 로그인 상태에서 코드 업데이트를 하시기를 권장합니다.)

실서비스에 1.5.0 이상 버전을 적용하고자 하는 사용자는 반드시 DB및 코드 백업 이후 진행

또한 제보를 해주신 대연고등학교 이대진 학생께 감사의 말씀 드립니다.
제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
XE 진행 상황 공유 & Github로의 저장소 이전 알림 [10] 2013.11.29 by pentopen 2013.11.04
제로보드XE 오픈베타를 시작합니다. [92] 2014.01.02 by anonymous 2007.08.12
XE 1.7.3.7 배포(보안패치)   2014.01.06
XE 1.7.3.8 배포(보안패치)   2014.01.14
제 1회 XE HUB 오픈오피스데이.. 그 후.. [9] file 2014.01.23 by 착한악마 2014.01.20
[중요-재공지] CDN 서비스 종료 안내 [2] 2014.02.05 by KrteamENT 2014.01.14
2014년 2월 세미나 개최 안내 [4] 2014.02.12 by xeqnz 2014.02.10
XE는 커뮤니티와 함께 합니다. [7] 2014.02.13 by 식쵸 2013.10.18
XE 1.7.4 배포   2014.02.04
[완료] [서버 점검] 2월 21일 임시 점검 안내   2014.02.21
XE Hub <Open office day> - 2014년 3월 공개 강좌 1차 [8] 2014.03.11 by 철쓰 2014.02.24
XE 1.7.4.1 배포 (보안패치)   2014.03.13
XE 개발팀 워크샵. [15] [1] file 2012.08.16 by FreeLander PD10 2011.03.23
XE 개발팀의 오늘 - 7월 1일 사이트관리자 [19] file 2012.08.16 by LY-F9S 2011.07.01
XE 개발팀의 오늘 - 7월 6일 테마 기능 [24] file 2012.08.16 by vibram shoes 2011.07.06
XE 개발팀 2012 계획(잠정) [19] file 2012.09.03 by Nike Mercurial Vapor 2011.10.18
2014년 2월 XE 개발자 세미나 후기 [1] file 2014.03.17 by deepbl39 2014.03.17
2014년 3월 애드온 개발 공개 강좌 후기 (1차) [3] file 2014.03.20 by eXtriar 2014.03.17
XE Hub <Open office day> - 2014년 3월 공개 강좌 2차 (15일 강좌와 동일)   2014.03.11
2014년 3월 애드온 개발 공개 강좌 후기 (2차) file   2014.03.22