수정사항은 다음과 같습니다.

1.11.22

  • [RVE-2026-13] 폼 제출 후 외부 URL로 리다이렉트시킬 수 있는 문제
    • XE1에는 해당하지 않는 취약점이나, URL을 제대로 처리하지 않는 문제점이 있어 고쳤습니다.
  • [RVE-2026-14] 데이터 들여오기(importer) 모듈의 외부 요청을 통한 SSRF 및 정보유출 가능성
    • 라이믹스와 마찬가지로 외부 URL을 직접 들여올 수 없도록 변경되었습니다.
  • [RVE-2026-15] 애드온 관리 기능을 통한 path traversal 취약점

 

1.11.23

  • PHP8 대응 수정
    • PHP8에서 오류가 발생하던 부분이 대부분 수정되었습니다. 서드파티 자료(레이아웃/스킨/모듈/애드온 등)는 별도 수정이 필요합니다. 일부 미수정된 부분이 존재할 수 있습니다.
  • [RVE-2026-16] 기존 쉬운설치 모듈의 path traversal 취약점
    • 우선 해당 취약점이 발생하지 않도록 관련 코드를 정비하였습니다. 이외 알려지지 않은 취약점이 존재할 수 있으며 XE1 자료실의 자료는 대다수가 오래된 자료이므로 쉬운설치 사용 자체는 여전히 권장하지 않습니다.
  • [RVE-2026-8] 세션 ID가 갱신되지 않는 문제
    • 세션 ID 갱신 설정이 추가되었습니다. SSO 기능과 동시 사용할 수 없으며 업데이트 후 SSO를 사용하지 않는다면 자동으로 활성화됩니다.
  • 확장변수 이름에 특수문자를 입력할 수 있던 문제점 수정

 

다운로드

전체 릴리즈 (zip)
전체 릴리즈 (tar.gz)

  • Lv6
    감사합니다. ^^*
  • Lv15
    꾸준한 업데이트 감사합니다.

    php5.3 환경에서

    Parse error: syntax error, unexpected '[' in /xe/classes/xml/XeXmlParser.class.php on line 130
    이런 에러가 발생합니다.
  • Lv15
    5.4에서도 나오는데...
    배열을 array로 안하고 대괄호로 넣은 것이 문제가 된 것이더군요.
  • Lv15
    그리고 페이지의 최상위 html태그의 class에

    history geolocation no-applicationcache sessionstorage localstorage webworkers websockets no-websqldatabase svg postmessage svgclippaths smil hashchange inlinesvg video opacity canvas audio webgl cssgradients canvastext rgba multiplebgs hsla supports fontface generatedcontent textshadow backgroundsize flexboxlegacy boxshadow csstransforms csscolumns csscolumns-width csscolumns-span csscolumns-fill csscolumns-gap csscolumns-rule csscolumns-rulecolor csscolumns-rulestyle csscolumns-rulewidth csscolumns-breakbefore csscolumns-breakafter csscolumns-breakinside csstransitions cssanimations flexbox cssreflections csstransforms3d borderradius borderimage indexeddb indexeddb-deletedatabase

    이런 클래스명들이 추가되는데... 이건 일부러 넣으신건가요?
  • Lv15 Lv19
    확인해보겠습니다.
  • Lv6
    Rhymix 2.1.37 Release 에서 수정된 다국어 관련 버그 수정을 XE에서도 패치 해주실 수 있을까요?

    * 다국어 환경에서 레이아웃 설정을 변경해도 캐시가 남아 있어서 다른 언어에는 적용되지 않는 문제 수정