수정사항은 다음과 같습니다.
1.11.22
[RVE-2026-13] 폼 제출 후 외부 URL로 리다이렉트시킬 수 있는 문제- XE1에는 해당하지 않는 취약점이나, URL을 제대로 처리하지 않는 문제점이 있어 고쳤습니다.
- [RVE-2026-14] 데이터 들여오기(importer) 모듈의 외부 요청을 통한 SSRF 및 정보유출 가능성
- 라이믹스와 마찬가지로 외부 URL을 직접 들여올 수 없도록 변경되었습니다.
- [RVE-2026-15] 애드온 관리 기능을 통한 path traversal 취약점
1.11.23
- PHP8 대응 수정
- PHP8에서 오류가 발생하던 부분이 대부분 수정되었습니다. 서드파티 자료(레이아웃/스킨/모듈/애드온 등)는 별도 수정이 필요합니다. 일부 미수정된 부분이 존재할 수 있습니다.
- [RVE-2026-16] 기존 쉬운설치 모듈의 path traversal 취약점
- 우선 해당 취약점이 발생하지 않도록 관련 코드를 정비하였습니다. 이외 알려지지 않은 취약점이 존재할 수 있으며 XE1 자료실의 자료는 대다수가 오래된 자료이므로 쉬운설치 사용 자체는 여전히 권장하지 않습니다.
- [RVE-2026-8] 세션 ID가 갱신되지 않는 문제
- 세션 ID 갱신 설정이 추가되었습니다. SSO 기능과 동시 사용할 수 없으며 업데이트 후 SSO를 사용하지 않는다면 자동으로 활성화됩니다.
- 확장변수 이름에 특수문자를 입력할 수 있던 문제점 수정
다운로드