Blog

XE1.5.2.4에서 발견된 일부 오류와 보안 패치가 포함된 Core를 배포 합니다.


(r10794)


수정사항

보안패치된 내용은 아래 링크에서 확인하실 수 있습니다.


직접 수정해 주실 경우에는, config/func.inc.php 파일의 다음 부분(779 라인 근방)을 수정해 주시면 됩니다.

* old
$content = preg_replace('@<(\/?(?:html|body|head|title|meta|base|link|script|style|applet|iframe)[\s>])@i', '&lt;$1', $content);

* new
$content = preg_replace('@<(\/?(?:html|body|head|title|meta|base|link|script|style|applet|iframe)(/*)[\w\s>])@i', '&lt;$1', $content);


본 패치는 '국제정보보안센터 강우석'님께서 제보해 주셨습니다. 제보에 감사드립니다.

=================================================================================================================


1.4.5.X사용자가 1.5.0 이상 버전으로 업데이트를 하는 경우에는 반드시 관리자 제어판에 노출되는 모든 모듈업데이트를 완료 후 서비스 이용하시기 바랍니다.

(업데이트시 모듈 업데이트 미 완료로인해 로그인화면이 노출되지 않는 이슈가 발생할 수 있사오니, 가급적 관리자 로그인 상태에서 코드 업데이트를 하시기를 권장합니다.)

실서비스에 1.5.0 이상 버전을 적용하고자 하는 사용자는 반드시 DB및 코드 백업 이후 진행
Subject Last post Date
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
XE 3회 사용자 디자인 공모전을 종료합니다. [23] 2012.09.30 by Hammer 2012.09.11
XE 1.5.3.2.beta 배포 [5] 2020.03.14 by bigblue2010 2012.09.05
1.5.3.2를 공식사이트에 적용하였습니다. [16] 2012.09.11 by 류중근 2012.08.28
XE 1.5.3.1.hotfix1 배포 [8] file 2012.09.06 by 은혜물가 2012.08.23
XE 1.5.3.1 배포 [6] file 2020.03.14 by vibram five fingers 2012.08.22
1.5.3.1을 공식사이트에 적용하였습니다. [3] 2020.03.14 by Zenithink C71 2012.08.17
XE 1.5.3.1.beta & 게시판 1.4.5.beta 배포 [11] file 2012.09.03 by Nike Mercurial Vapor 2012.08.06
XE 1.5.3 배포 [11] 2012.09.06 by 똥똥 2012.07.26
XE 1.5.3.beta 배포 [4] 2012.09.21 by staticcling 2012.07.18
회원가입 일시 중지 안내 - 해결 [7] 2012.09.21 by staticcling 2012.07.11
1.5.3을 공식사이트에 적용 [10] 2012.09.21 by staticcling 2012.07.09
1.5.2.7 보안 패치 배포 [3] 2012.09.03 by Nike Football Cleats 2012.07.02
1.5.2.6 보안 배포 [7] 2012.09.21 by staticcling 2012.06.26
20120613 XE 비즈니스 확산을 위한 사업자 간담회 후기 [5] 2020.03.14 by BNU 2012.06.14
XE 사업자 간담회 재신청 부탁드립니다.   2012.06.04
XE 1.5 캐시 설정 가이드 [9] 2020.03.14 by jackdejack 2012.06.01
XE 비즈니스 확산을 위한 사업자 간담회를 진행합니다. [4] 2012.08.27 by vibram five fingers 2012.05.30
XE 1.5 업데이트 지원 캠페인 진행 [19] 2020.03.14 by vibram five fingers 2012.05.23
PHP, Wincache를 포함해 IIS에서 XE를 설정하는 방법 [8] file 2020.03.14 by vibram five fingers 2012.05.21
신디케이션 서비스 문의사항 답변 및 서비스 차단 유형 공유 [3] 2012.09.07 by Tory Burch Outlet 2012.05.16