자유게시판


XE로 사이트 운영중이신 분들께서는 반드시 보안패치 하셔야 합니다.


XE Core 1.5 버전 사용자에게 해당됩니다.


3월 8일자로 'SQL인젝션' 취약점이 발견되었습니다.

게다가 '회원가입' 기능에서 발견된 문제인 만큼, 사이트에 방문하는 모든 사람이 취약점을 이용한 공격을 할 수 있습니다.


http://www.xpressengine.com/blog/textyle/20597636





지금까지 XE의 대부분 보안 취약점은 i) 관리자 대상의 ii) XSS 취약점이었기에, 심각한 보안 취약점이라 보기는 어려웠으나


이번 SQL인젝션 취약점은 '매우 심각한' 수준입니다.


i) 모든 사람이 접근가능한 '회원가입' 기능에서의 취약점

ii) DB 전체가 털릴 수 있는 SQL 인젝션 취약점


위와 같은 이유로, 이번 취약점은 보안등급 5등급 중 5등급으로 분류할 수 있습니다.




XE Core 1.5로 사이트 운영중이신 분들께는 반드시 보안패치를 진행해 주셔야 합니다.

며칠 미루시다가 사이트 DB가 전체 털려버리는 상황이 생길 수 있습니다.

번호 제목 작성자 작성일 조회
공지 [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [5] KPUG 2025.06.19 42
공지 [공지] KPUG 운영비 모금. 안내 드립니다. - updated 250601Su [28] KPUG 2025.06.01 470
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 31282
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 441518
29777 [공지] 댓글 알림기능의 위치를 우측하단으로 변경하였습니다. [7] KPUG 07.16 61483
29776 [공지] 금칙어 적용에 대한 투표 결과입니다. [4] KPUG 07.15 60803
29775 Yuandao N10 그리고 N12의 공식케이스 공구들어갑니다. (마감되었습니다..) [39] file 星夜舞人 11.07 56098
29774 제7차 공동구매 시작합니다 (마감되었습니다~) [67] 星夜舞人 11.17 55235
29773 [기기 사용방안?]괜스레 고민만 쌓여 갑니다. [6] 유부총각 10.21 53395
29772 [공지] 댓글알림 기능 투표결과입니다. [5] midday 07.24 52141
29771 소모임의 자료실을 공개로 해놓을까요?? 아니면 회원공개로만 해놓을까요?? [21] 星夜舞人 02.03 51029
29770 다나와 중고장터 [4] matsal 01.25 49337
29769 공동구매 AS는 이렇게 이루어 집니다... [2] 星夜舞人 10.28 45357
29768 KPUG 운영비 계좌 + 모금현황 (최종) [16] 하얀강아지 06.13 41272
29767 [공지] 태파님에 대한 징계를 알려드립니다. [2] KPUG 웹마스터 1호기 07.31 40718
29766 제5차 공동구매 시작합니다... (마감되었습니다.) [51] file 星夜舞人 09.29 40493
29765 100만번째 이벤트 가위바위보 토너먼트 최종결과 그리고 나머지 이야기.. [44] file 星夜舞人 03.22 39891
29764 Gpad를 터치패널 구입합니다. (신청자 리플에 남겨 주세요..) [17] 성야무인 04.22 39054
29763 [알림]4기 운영진 인사드립니다 [20] KPUG 03.12 38672
29762 이북모임 이름 후보작들입니다. [13] 星夜舞人 01.21 37839
29761 서울, 경기, 인천지역에서 키보드 찾아가지 않으신 분들은 이번주 일요일에 노예처럼 부려먹겠습니다. ^^; (일요일 오후 5시부터 6시까지 회기역으로 오세요~~) <---시간 수정 .. 아 그리고 이번에 안찾아 오시는 분들의 경우 무조건 착불로 보냅니다.. 섭섭해 하지 마시기 바랍니다. [20] file 星夜舞人 11.17 36621
29760 KPUG 운영비 모금을 종료합니다. [13] 로켓단® 07.12 34884
29759 댓글 테스트 한번 더... [24] file 인포넷 05.15 34155

오늘:
1,909
어제:
2,513
전체:
16,338,206