자유게시판


XE로 사이트 운영중이신 분들께서는 반드시 보안패치 하셔야 합니다.


XE Core 1.5 버전 사용자에게 해당됩니다.


3월 8일자로 'SQL인젝션' 취약점이 발견되었습니다.

게다가 '회원가입' 기능에서 발견된 문제인 만큼, 사이트에 방문하는 모든 사람이 취약점을 이용한 공격을 할 수 있습니다.


http://www.xpressengine.com/blog/textyle/20597636





지금까지 XE의 대부분 보안 취약점은 i) 관리자 대상의 ii) XSS 취약점이었기에, 심각한 보안 취약점이라 보기는 어려웠으나


이번 SQL인젝션 취약점은 '매우 심각한' 수준입니다.


i) 모든 사람이 접근가능한 '회원가입' 기능에서의 취약점

ii) DB 전체가 털릴 수 있는 SQL 인젝션 취약점


위와 같은 이유로, 이번 취약점은 보안등급 5등급 중 5등급으로 분류할 수 있습니다.




XE Core 1.5로 사이트 운영중이신 분들께는 반드시 보안패치를 진행해 주셔야 합니다.

며칠 미루시다가 사이트 DB가 전체 털려버리는 상황이 생길 수 있습니다.

번호 제목 작성자 작성일 조회
공지 [공지] 2025년 KPUG 호스팅 연장 완료 [9] KPUG 2025.08.06 27289
공지 [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [10] KPUG 2025.06.19 53041
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 67385
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 489467
14557 mame4droid 안드로이드 마메 에뮬이 업뎃되었어요 [4] file 黃君 03.10 8099
14556 이번에 KPUG에 올릴 리뷰 원고 또 날려먹었네요..T_T~~ [10] 星夜舞人 03.10 791
14555 떼놈들.. 왜놈들.. 진짜 다똑같은놈들 [14] 룬이입니다 03.10 1140
14554 집에 LG나 삼성 3D TV있는분들께 정보전달. [9] 룬이입니다 03.10 1069
14553 갤탭 오기를 기다리고 있습니다. [5] file 캥거루 03.10 1025
14552 로고가 바뀌었네요... [3] file 인포넷 03.10 1008
14551 5시간의 삽질끝에 3G로 컴터 끄고 켜게되내요 ㅠㅠ [7] 나무야 03.10 1332
14550 오늘 아들 돌잔치입니다. : ) [31] file 토로록알밥 03.10 1058
14549 지마켓에 아이패드2 16기가 [3] 룬이입니다 03.10 1011
14548 앱스토어 3G 용량 제한 완화되었네요.. [1] 피버란 03.10 1063
14547 애플이 리퍼 아이패드 2 16GB를 349불에 파는군요. [4] west4street 03.10 1050
14546 터치가 반응이 느린게 CPU 가 느려서 그런게 아니군요. [9] matsal 03.10 4561
14545 2년만에 Kpug에 오나 봅니다... [7] file 놉스타 03.10 987
14544 공지영씨 이양반 참....임계점을 넘더니 막 달리는 걸까요... [14] 냉소 03.10 1211
14543 심심할때 해보는 핸드폰및 타블렛 청소법.. [14] 星夜舞人 03.10 2727
14542 FTA 약값.... [2] 준용군 03.10 990
» XE(제로보드) 사이트 운영중이신 분들 께서는 보안패치 하셔야 합니다. [5] 클라우드나인 03.10 2054
14540 컴퓨터에 백신 안깔려 계신분 이참에 설치하시는건 어떨까요? [12] yohan666 03.10 1129
14539 3Gs iOS5.1 사파리 버그 확 줄었네요~ 좋습니다! [7] 태블릿포 03.09 1384
14538 G마켓 GOOD 컴퓨터 무섭군요 ㄷㄷㄷ [11] matsal 03.09 1222

오늘:
18,055
어제:
22,300
전체:
21,040,531