Blog

한국인터넷진흥원 (KISA)에서 CSRF관련 보안 취약점을 알려주셔서 

관련 내용이 패치된 1.3.1.2 버전을 배포하였습니다.

Core 1.3.1.1에서 해당 패치(sandbox에는 [7063])만 추가된 버전입니다. 


플래시를 이용한 CSRF공격을 막기 위해, 관리자 권한이 있는 아이디로 로그인 되어있을 경우에는

비관리자 아이디에서 올린 embed 파일 혹은 multimedia_link 컴포넌트를 이용한 자료의 해당 부분을 보이지 않도록 수정하였습니다.

조금 불편하시더라도 보안을 위한 최소한의 조치로 생각해주시면 감사하겠습니다.


쉬운 설치를 이용해서 업그레이드 하실 수 있도록 자료실에 올려놓았습니다.


혹은, 다운로드: [링크]

에서 받으실 수 있고,


1.3.1.1을 사용하시는 분들께서는 xe.1311.to.1312.tar.gz 를 받으셔서 적용하셔도 됩니다.


더 안전한 XE를 만들 수 있도록 노력하겠습니다. (__)


감사합니다.

제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
XE 공식사이트의 새로운 기능들을 안내해드립니다. [30] file 2015.06.17 by marob.0810 2015.03.30
XE Open Seminar - Testing in PHP 안내 (2015. 4. 8 ~ 2015. 4. 29) file   2015.04.02
XEICON 1.0.4 릴리즈 공지 [8] file 2015.04.11 by 류망스 2015.04.07
XE 1.8.0 Release Note [24] file 2015.04.14 by 다복이네집 2015.04.08
XE 1.8.1 Release Note [4] 2015.04.21 by neostream 2015.04.14
공식사이트 게시판 통합을 안내해드립니다. [9] 2015.05.05 by 시니시즘 2015.04.16
우편번호 검색 서비스 종료 및 우편번호 모듈 업데이트 안내 [1] file 2015.04.21 by flowerrain 2015.04.20
XE Open Seminar - 가장 Hot한 라라벨 프레임워크 따라하기 안내 (2015. 5. 13 ~ 2015. 6. 24) [21] file 2015.08.03 by XE 2015.05.07
XE 1.8.2 Release Note   2015.05.19
XE 체험하기 2만건 돌파! 여러분의 데모 사이트를 등록해보세요 [5] file 2015.06.02 by XE 2015.05.29
6월 라라벨 오픈세미나 행사 연기를 알려드립니다. [4] 2015.07.08 by Xe재미나게 2015.06.07
XE 1.8.3 Release Note [2] 2015.07.09 by 유샤인 2015.06.09
Analytics 모듈 업데이트 안내   2015.06.12
블로터 아카데미 - XpressEngine 공식후원특강 안내 [1] file 2015.07.11 by treasurej 2015.06.18
프로모션회원 그룹 모니터링 강화   2015.06.19
라라벨 오픈세미나 행사 재개를 알려드립니다. [10] file 2015.07.22 by XE 2015.07.06
[보안패치] XE 1.8.5 배포 안내 [4] 2015.07.10 by XE 2015.07.07
[보안패치] XE 1.8.6 배포 안내 [1] 2015.07.13 by Icarus 2015.07.13
XE 1.8.7 배포 안내 [3] 2015.07.22 by 와이낫 2015.07.17
XE 1.8.8 배포 안내 [3] 2015.08.20 by 송선생님 2015.08.18