XE 비공식 보안패치인 1.11.7 버전을 공개합니다. 이 버전은 비정기 버전으로 다음 보안취약점에 대한 패치가 포함되어 있습니다.
- RVE-2022-3 설문조사 스킨 경로 조작을 통한 RCE 취약점 - @kijin
주의사항
이 버전으로 업데이트하면 선택적으로 외부 페이지에서 XE 템플릿을 해석할 수 있습니다. 라이믹스의 패치 방식을 적용했습니다. @kijin 님 감사드립니다.
XE는 사실상 업데이트 중단 상태입니다. 공식 발표되지 않았을 뿐 2020년 이후 어떠한 업데이트도 이루어지지 않고 있습니다. 포크 버전인 Rhymix에서 발생한 취약점 중 XE에서도 해당하는 것들은 패치가 이루어질 가능성이 있으나, XE에만 존재하는 취약점은 빠르게 패치되지 못할 가능성이 큽니다.
XE1 비공식 보안패치는 라이믹스측 보안패치 제공과 무관하게 2022년 12월 31일까지만 제공될 예정이니 시급히 라이믹스로 이전하시기 바랍니다.
다운로드
전체 릴리즈 (zip)
전체 릴리즈 (tar.gz)
변경사항 (1.11.6에서 업데이트)
변경사항 (1.11.6-sec/20220316에서 업데이트)
php5.5인 곳에서 29, 41, 42줄에서 사용된 ?? 가 에러가 나더군요.