Skip to content

[보안이슈] 게시판 API를 통해 익명글의 작성자를 유추할 수 있는 문제 #2435

@YJSoft

Description

@YJSoft

보안이슈는 메일로 보내는 것이 원칙이나, XE 개발팀이 패치 요청에도 불구 6개월 이상 해당 문의를 무시하였으므로 이곳에도 공개합니다.

다음 커밋으로 취약점 대비 패치가 가능합니다.
kijin@52a3b89

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions