Blog

XE1.5.1.5이하 module selector에서 XSS 공격이 발견되어 긴급 보안 패치를 진행 합니다.

(r10063 ~ r10077)


수정사항
  • module selector의 XSS 문제 수정
  • CUBRID 8.4.1 version 이상에서 rlike 지원

1.4.5.X사용자가 1.5.0 이상 버전으로 업데이트를 하는 경우에는 반드시 관리자 제어판에 노출되는 모든 모듈업데이트를 완료 후 서비스 이용하시기 바랍니다.

(업데이트시 모듈 업데이트 미 완료로인해 로그인화면이 노출되지 않는 이슈가 발생할 수 있사오니, 가급적 관리자 로그인 상태에서 코드 업데이트를 하시기를 권장합니다.)

실서비스에 1.5.0 이상 버전을 적용하고자 하는 사용자는 반드시 DB및 코드 백업 이후 진행

또한 제보를 해주신 대연고등학교 이대진 학생께 감사의 말씀 드립니다.
제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
XE 1.8.1 Release Note [4] 2015.04.21 by neostream 2015.04.14
XE 1.8.0 Release Note [24] file 2015.04.14 by 다복이네집 2015.04.08
XE Open Seminar - Testing in PHP 안내 (2015. 4. 8 ~ 2015. 4. 29) file   2015.04.02
XE 공식사이트의 새로운 기능들을 안내해드립니다. [30] file 2015.06.17 by marob.0810 2015.03.30
XE 1.7.13 Release Note [2] 2015.03.31 by 류망스 2015.03.30
[BETA] XE 1.8.0-beta.3 Release Note [2] 2015.04.08 by kanstar 2015.03.24
XE 1.7.12 Release Note [7] 2015.12.02 by alibatur 2015.03.18
XE Core 1.8의 PHP 지원 버전 변경 안내 [20] file 2017.10.27 by ylq159321 2015.03.17
[BETA] XE 1.8.0-beta.2 Release Note [5] 2015.03.24 by 모바일ㅇ 2015.03.10
우편번호 모듈 개편 안내 [6] 2015.03.10 by 착한악마 2015.03.10
XE Open Office Day 20th - 3월 14일   2015.03.09
Composer 한글 메뉴얼을 공개합니다. file   2015.03.05
[BETA] XE 1.8.0.beta Release Note [3] 2015.03.01 by SOFTA 2015.02.27
XE 1.7.11 Release Note - [보안패치] [3] 2015.02.19 by 컴공의자랑 2015.02.17
XE 공모전 2014 수상작을 발표합니다 [63] file 2015.03.07 by socialskyo 2015.02.14
XE 공모전 2014 수상작 발표일 연기 안내 [1] 2015.02.11 by BJ람보 2015.02.09
XE 1.7.10 Release Note - [보안패치] [1] 2015.02.08 by 노에르 2015.02.06
XE 공모전 2014 : 47개의 작품이 출품되었습니다 [6] file 2015.02.05 by XE 2015.02.02
XE 공모전 2014 출품 등록 안내 [2] 2015.02.09 by 2nchant 2015.01.26
[중요 안내] 우편번호 서비스 종료 안내 - 2015년 4월 20일 [7] 2015.04.20 by 기진곰 2015.01.20