Blog

XE1.5.1.5이하 module selector에서 XSS 공격이 발견되어 긴급 보안 패치를 진행 합니다.

(r10063 ~ r10077)


수정사항
  • module selector의 XSS 문제 수정
  • CUBRID 8.4.1 version 이상에서 rlike 지원

1.4.5.X사용자가 1.5.0 이상 버전으로 업데이트를 하는 경우에는 반드시 관리자 제어판에 노출되는 모든 모듈업데이트를 완료 후 서비스 이용하시기 바랍니다.

(업데이트시 모듈 업데이트 미 완료로인해 로그인화면이 노출되지 않는 이슈가 발생할 수 있사오니, 가급적 관리자 로그인 상태에서 코드 업데이트를 하시기를 권장합니다.)

실서비스에 1.5.0 이상 버전을 적용하고자 하는 사용자는 반드시 DB및 코드 백업 이후 진행

또한 제보를 해주신 대연고등학교 이대진 학생께 감사의 말씀 드립니다.
제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
7월 11일 XE 오픈 오피스 데이 스케치 [21] file 2014.07.23 by BJ람보 2014.07.14
XE-Core 내장 함수 getNumberingPath [6] file 2014.07.16 by gu 2014.07.14
XpressEngine Core 1.7.5.4 Release [4] 2014.07.21 by 일단놓고말해 2014.07.21
XE SyndicationAPI module 4.0.0-beta.1 Release [2] 2014.07.21 by 일단놓고말해 2014.07.21
XE 프로파일링 file   2014.07.21
XECon 2014(구 XE캠프) - 지역별 수요 조사 [12] 2014.08.04 by 해피라이브 2014.07.21
XE 오픈 세미나 - XE 레이아웃 제작 실습 (2014년 7월 26일) [2] file 2014.07.25 by 큰성565 2014.07.22
XE Life Cycle Activity Diagram [4] file 2014.07.23 by BJ람보 2014.07.22
XE SyndicationAPI module 4.0.0-beta.2 Release   2014.07.22
XpressEngine Core 1.7.5.5 Release [1] 2014.07.23 by 종스 2014.07.22
XE 오픈 세미나 <반응형 레이아웃 제작 실습> 스케치 - 7월 26일 [4] file 2014.07.28 by 밥로스 2014.07.28
XpressEngine Core 1.7.5.6 Release (보안패치) [1] 2014.10.30 by 올데이럭키 2014.07.28
XE Open Office Day - 8월 8일 개최 안내 [10] file 2014.08.06 by 간지횽 2014.08.01
XpressEngine Core 1.7.5.7 Release   2014.08.07
XE Open Office Day - 8월 8일 행사 스케치 [9] file 2014.11.18 by 하늘밝음 2014.08.11
Coding Convention [5] file 2014.10.29 by 올데이럭키 2014.08.13
프로필 페이지를 추가했습니다 [6] 2014.11.12 by 별을사랑했네 2014.08.22
XE 하반기 워크샵 스케치 [10] file 2014.09.04 by monet 2014.09.02
9월 13일 프로파일러 모듈 개발자 모임 스케치 [10] file 2014.09.16 by BJ람보♡羅仕茹羅小白 2014.09.15
XpressEngine Core 1.7.6 Release (보안패치) [14] 2014.09.22 by 스무스스 2014.09.18