포럼

XE 비공식 보안패치인 1.11.13 버전을 공개합니다. 이 버전은 비정기 긴급 버전으로 다음 보안취약점에 대한 패치가 포함되어 있습니다. 참고로 이 글 역시 보안 취약점을 이용해 작성되었습니다. 악용을 막기 위해 상세 방법은 공개하지 않습니다.

XE팀은 그동안 보안취약점 제보에 대해 모두 무시로 일관하는등 굉장히 무성의한 대응을 보여왔습니다. 원칙상 허가 없는 취약점 테스트는 불법이나, 불법행위로 인해 받는 피해보다 이로 인해 타 사이트가 입을 해킹피해가 훨씬 큰 만큼 부득이하게 사용하는점 많은 양해 바랍니다.

보안 취약점

보안 취약점 이외 개선사항

  • 도움말 삭제 및 외부 페이지로 변경 @YJSoft
    • 업데이트 이후 admin/help 폴더는 더이상 사용되지 않으니 삭제해도 무방합니다.
    • 이후 비정기 업데이트시 도움말 링크 자체를 삭제할 예정입니다.

주의사항


XE는 사실상 업데이트 중단 상태입니다. 공식 발표되지 않았을 뿐 2020년 이후 어떠한 업데이트도 이루어지지 않고 있습니다. 포크 버전인 Rhymix에서 발생한 취약점 중 XE에서도 해당하는 것들은 패치가 이루어질 가능성이 있으나, XE에만 존재하는 취약점은 빠르게 패치되지 못할 가능성이 큽니다.

이번 보안 취약점은 심각한 취약점으로 지원 종료와 무관하게 패치가 진행되었지만 이후 취약점은 패치가 되지 않을 수 있습니다. 한시 빨리 Rhymix 등 잘 유지보수되는 버전으로 업그레이드하시기 바랍니다.

다운로드


전체 릴리즈 (zip)
전체 릴리즈 (tar.gz)
변경사항 압축파일은은 별도 공지가 있기 전까지 제공 중단됩니다.

글쓴이 제목 최종 글
hoguda 안녕하세요 버전문제로 질문 드리려고 합니다. [6] 2022.11.04 by redmi
지식사이트 이런 사이트도 언론사처럼 만들 수 있나요?  
YJSoft XE 1.11.6 버전 취약점 정리 file  
humb**** 링크가 열리지 않고, index.php 파일이 다운로드 되는 문제...  
애니즌 유튜브 에디터 컴포넌트..? 제작을 위한 사전 작업 중입니다. [20] file 2022.06.02 by baew0065
가을풍경 [아이디어제안] 전자책모듈 / 문제은행 모듈이 있었으면 좋겠습니다. [9] 2022.03.01 by 선한이웃
canadaescortshub 오랜 숙원인 유튜브 정복을 위해서.  
Adi Which One is Better Mysql or MariaDB? [2] 2021.12.15 by himan
himan xe에서 직접 php가지고 홈페이지 만들기로 넘어갑니다  
제이엔지 오랫만에 XE사이트 로그인해 들어왔더니 file  
또별 db.config.php 잘 다루는 방법 알려주셔요. [3] 2021.08.03 by 박경수
diomin Transfer-encoding: chunked 대용량 파일 첨부 시 에러 문제 [2] 2023.08.04 by Moss
funbakee XE1은 개발 중단인가요? [5] 2021.05.11 by Lollitta17
BJ람보 잘지내시죠?  
아진검 xe1 공식사이트 회원정보수정 문제  
누리 이런 에러 해결방법 좀 알려주세요 [3] file 2020.09.08 by 세걸
HONANDA 이부분 글자를 수정하고 싶은데 위치를 못찼겠네요 file  
솔리드 CloudFlare은 트래픽 절감에 확실한 효과가 있네요. [76] file 2020.08.24 by taniagold99
제이엔지 6개월마다 로그인 안하면  
EOND.COM 오픈소스였는데 스킨매뉴얼 게시판이 잠겼네요 [1] 2020.06.27 by Luatic™