자유게시판


XE로 사이트 운영중이신 분들께서는 반드시 보안패치 하셔야 합니다.


XE Core 1.5 버전 사용자에게 해당됩니다.


3월 8일자로 'SQL인젝션' 취약점이 발견되었습니다.

게다가 '회원가입' 기능에서 발견된 문제인 만큼, 사이트에 방문하는 모든 사람이 취약점을 이용한 공격을 할 수 있습니다.


http://www.xpressengine.com/blog/textyle/20597636





지금까지 XE의 대부분 보안 취약점은 i) 관리자 대상의 ii) XSS 취약점이었기에, 심각한 보안 취약점이라 보기는 어려웠으나


이번 SQL인젝션 취약점은 '매우 심각한' 수준입니다.


i) 모든 사람이 접근가능한 '회원가입' 기능에서의 취약점

ii) DB 전체가 털릴 수 있는 SQL 인젝션 취약점


위와 같은 이유로, 이번 취약점은 보안등급 5등급 중 5등급으로 분류할 수 있습니다.




XE Core 1.5로 사이트 운영중이신 분들께는 반드시 보안패치를 진행해 주셔야 합니다.

며칠 미루시다가 사이트 DB가 전체 털려버리는 상황이 생길 수 있습니다.

번호 제목 작성자 작성일 조회
공지 [공지] 2025년 KPUG 호스팅 연장 완료 [9] KPUG 2025.08.06 800
공지 [공지] 중간 업데이트/ 다시한번 참여에 감사 드립니다 [10] KPUG 2025.06.19 1506
공지 [안내의 글] 새로운 운영진 출범 안내드립니다. [15] 맑은하늘 2018.03.30 36926
공지 KPUG에 처음 오신 분들께 고(告)합니다 [100] iris 2011.12.14 453309
29803 테레비를 샀습니다 [10] updatefile 바보준용군 09.11 77
29802 체력이 마이너스이구만요. [8] 해색주 09.08 92
29801 영포티는 모르겠고 [7] file 바보준용군 09.06 114
29800 영포티라고 아시나요? [11] 해색주 08.31 234
29799 그 동안 만든 것들 [8] file 아람이아빠 08.31 135
29798 kpop demon hunters [11] 왕초보 08.28 152
29797 가족의 중요성 [13] 인간 08.19 279
29796 휴가는 잘 다녀오셨나요? [20] 해색주 08.18 251
29795 오아시스 욱일기 논란 [5] 왕초보 08.15 233
29794 몇년만에 자게에 글을 쓰는 중인지 모르겠습니다. [11] Electra 08.14 248
29793 자세한건 만나서 이야기 하자. [12] 산신령 08.13 244
29792 안녕하세요. 오랜만입니다. [19] highart 08.09 269
29791 무지개 다리를 건너다. [6] 인간 08.03 372
29790 밤새우는 중입니다. [15] 왕초보 07.29 271
29789 가방..안 팔아요 [12] file 아람이아빠 07.19 369
29788 MSN은 진정 보수 우파였던 것일까요 [6] 엘레벨 07.19 305
29787 컨테이너와 산업디자인 [17] 왕초보 07.16 293
29786 롱릴리프라고 아시나요? [15] 해색주 07.07 365
29785 할 일도 없는데.. 대출광고 명함 신고나 매일 해야겠네요 [7] 아람이아빠 07.07 304

오늘:
18,500
어제:
17,535
전체:
16,976,905