포럼

XE 비공식 보안패치인 1.11.13 버전을 공개합니다. 이 버전은 비정기 긴급 버전으로 다음 보안취약점에 대한 패치가 포함되어 있습니다. 참고로 이 글 역시 보안 취약점을 이용해 작성되었습니다. 악용을 막기 위해 상세 방법은 공개하지 않습니다.

XE팀은 그동안 보안취약점 제보에 대해 모두 무시로 일관하는등 굉장히 무성의한 대응을 보여왔습니다. 원칙상 허가 없는 취약점 테스트는 불법이나, 불법행위로 인해 받는 피해보다 이로 인해 타 사이트가 입을 해킹피해가 훨씬 큰 만큼 부득이하게 사용하는점 많은 양해 바랍니다.

보안 취약점

보안 취약점 이외 개선사항

  • 도움말 삭제 및 외부 페이지로 변경 @YJSoft
    • 업데이트 이후 admin/help 폴더는 더이상 사용되지 않으니 삭제해도 무방합니다.
    • 이후 비정기 업데이트시 도움말 링크 자체를 삭제할 예정입니다.

주의사항


XE는 사실상 업데이트 중단 상태입니다. 공식 발표되지 않았을 뿐 2020년 이후 어떠한 업데이트도 이루어지지 않고 있습니다. 포크 버전인 Rhymix에서 발생한 취약점 중 XE에서도 해당하는 것들은 패치가 이루어질 가능성이 있으나, XE에만 존재하는 취약점은 빠르게 패치되지 못할 가능성이 큽니다.

이번 보안 취약점은 심각한 취약점으로 지원 종료와 무관하게 패치가 진행되었지만 이후 취약점은 패치가 되지 않을 수 있습니다. 한시 빨리 Rhymix 등 잘 유지보수되는 버전으로 업그레이드하시기 바랍니다.

다운로드


전체 릴리즈 (zip)
전체 릴리즈 (tar.gz)
변경사항 압축파일은은 별도 공지가 있기 전까지 제공 중단됩니다.

글쓴이 제목 최종 글
EOND.COM 오픈소스였는데 스킨매뉴얼 게시판이 잠겼네요 [1] 2020.06.27 by Luatic™
미스터강 무료 단축URL 서비스 '보라' 오픈했습니다. [1] 2023.08.04 by Hamannche
nb00040 게시글 작성 시 <ul> <li> 태그가 사라집니다. [1] 2023.08.04 by Hamannche
숭숭군 xe 무료자료실 개방하였습니다.  
parangee 위젯페이지 편집이 작동하지 않습니다.  
가브리엘조 클라우드 플레어 서울 ICN로 잡는방법이 가능할수도.. [40] file 2020.04.11 by YJSoft
nb00040 XEDITION 반응형 레이아웃에서 모바일 목록 숨기기 file  
EOND.COM 살아나라 XE!! - XE오픈채팅방 소개  
uwan**** PHP7.2 모듈 오류문제 해결과 최적버전에 대한 의견공유 [1] file 2020.03.31 by 세걸
seahoonk**** 파일업로드 크기 제한없이 올리는 방법을 알수 있을까요? [3] 2020.03.16 by 세걸
비볼디 홈페이지에 방문한 모든 사용자들에게 알림 메시지를 발송해 보세요.  
BJ람보 유료 레이아웃 강의를 엽니다.  
흑괭이 음냐... XE가 점점 더 생소하게 느껴지네요.  
별명못짓겠다 회원가입 관련 html, css 소스코드 받을 수 있을까요? file  
무에서 아이콘샵 [1] 2020.01.06 by sejin7940
제이엔지 XE사이트 개편  
Dotcomsoft 새해복많이받으세요~  
장호준 호스팅을 AWS로 이전한 이후 로그인이 아예 안됩니다.ㅠㅠ  
호리미 비볼디 API를 이용하여 단축 URL 생성하기 [1] 2019.10.14 by 얍개발팀
정글범 ssl 적용시 접근 거부가 뜹니다 [1] file 2019.09.29 by android