Blog

XpressEngine(이하 XE) Core 1.5.4.2 를 배포합니다.

자료 다운은 공식자료실에서 다운로드할 수 있습니다.


수정사항 (r12510 ~ r12560)
  • Object 내 원격 리소스 실행 위험 요소 제거
  • CSRF 체크 오류 수정
  •  XSS 체크 코드 강화

직접 수정하길 원하시는 경우에는 아래 링크를 참조해서 수정할 수 있습니다.


http://code.google.com/p/xe-core/source/detail?r=12510

http://code.google.com/p/xe-core/source/detail?r=12511

http://code.google.com/p/xe-core/source/detail?r=12560

위 링크에서 expand_all을 눌러보면 수정된 부분을 확인할 수 있습니다.
 

보안 이슈 제보자

  • 창원대학교 CASPER 윤태영 님


=================================================================================================================



PHP 5.2.0 이하 버전 동작 문제

- 어드민 페이지에서 JS/CSS 로딩 안됨 (관리자페이지 동작 안함)
- Warning: ... Context::checkConvertFlag() - function does not exist ....

XE 1.5.4.2 업데이트 후 위와 같은 에러가 발생하는 경우 아래 첨부한 파일로 교체해시기 바랍니다.

   위치 :  ./classes/frontendfile/FrontEndFileHandler.class.php (코드 비교)
- 파일 : Context.class.php 
   위치 :  ./classes/context/Context.class.php (코드 비교)



업데이트 전 유의사항

1.4.5.X사용자가 1.5.0 이상 버전으로 업데이트를 하는 경우에는 반드시 관리자 제어판에 노출되는 모든 모듈업데이트를 완료 후 서비스 이용하시기 바랍니다.

(업데이트시 모듈 업데이트 미 완료로인해 로그인화면이 노출되지 않는 이슈가 발생할 수 있사오니, 가급적 관리자 로그인 상태에서 코드 업데이트를 하시기를 권장합니다.)

실서비스에 1.5.0 이상 버전을 적용하고자 하는 사용자는 반드시 DB및 코드 백업 이후 진행
제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
[BETA] XE 1.8.0-beta.3 Release Note [2] 2015.04.08 by kanstar 2015.03.24
XE 1.7.12 Release Note [7] 2015.12.02 by alibatur 2015.03.18
XE Core 1.8의 PHP 지원 버전 변경 안내 [20] file 2017.10.27 by ylq159321 2015.03.17
[BETA] XE 1.8.0-beta.2 Release Note [5] 2015.03.24 by 모바일ㅇ 2015.03.10
[BETA] XE 1.8.0.beta Release Note [3] 2015.03.01 by SOFTA 2015.02.27
XE 1.7.11 Release Note - [보안패치] [3] 2015.02.19 by 컴공의자랑 2015.02.17
XE 1.7.10 Release Note - [보안패치] [1] 2015.02.08 by 노에르 2015.02.06
XE Core 1.7.9 Release [보안패치] [4] 2015.01.13 by 키스미베이베 2015.01.07
XpressEngine Core 1.7.8 Release [4] 2014.12.13 by 스무스스 2014.12.09
XpressEngine Core 1.7.7 Release (보안패치 & 1.7.6 로그인 문제 수정) [2] 2014.09.27 by EnterTM 2014.09.23
XpressEngine Core 1.7.6 Release (보안패치) [14] 2014.09.22 by 스무스스 2014.09.18
XpressEngine Core 1.7.5.7 Release   2014.08.07
XpressEngine Core 1.7.5.6 Release (보안패치) [1] 2014.10.30 by 올데이럭키 2014.07.28
XpressEngine Core 1.7.5.5 Release [1] 2014.07.23 by 종스 2014.07.22
XE SyndicationAPI module 4.0.0-beta.2 Release   2014.07.22
XE SyndicationAPI module 4.0.0-beta.1 Release [2] 2014.07.21 by 일단놓고말해 2014.07.21
XpressEngine Core 1.7.5.4 Release [4] 2014.07.21 by 일단놓고말해 2014.07.21
XpressEngine Core 1.7.5.3 Release (보안패치)   2014.06.18
XpressEngine Core 1.7.5.2 Release (보안패치)   2014.06.10
XpressEngine Core 1.7.5.1 Release [2] 2014.05.29 by HolyJohn 2014.05.28