
X-Trading Portal v1.4.2 대시보드 메타데이터 렌더링 엔진에 치명적인 서버사이드 템플릿 인젝션(SSTI) 취약점이 존재합니다. 이 결함은 내부 Smarty 템플릿 파서에 의해 처리되기 전에 username 및 widget_label 필드에서 사용자 제어 입력이 제대로 살균되지 않아 발생합니다.
이 저장소는 **X-Trading Portal (XTP)**의 핵심 배포 및 구성 설정을 포함합니다. XTP는 소매 은행 및 주식 거래 서비스를 위해 설계된 컨테이너화된 솔루션입니다. v1.4.2 버전에는 업데이트된 대시보드 UI와 새로운 사용자 메타데이터 렌더링 엔진이 포함되어 있습니다.
/login.php: 중앙 인증 게이트웨이./dashboard/: 기본 사용자 인터페이스./dashboard/settings: 사용자 맞춤형 위젯 설정 (widget_label 및 dashboard_theme 처리)./profile_view.php/api/v1/trade/: 거래 처리를 위한 REST API.이 시스템은 서버 측 템플릿 렌더링을 활용하여 기관 고객이 포털 대시보드에 사용자 정의 CSS 및 MOTD (오늘의 메시지) 배너를 직접 삽입할 수 있도록 합니다. templates_c 디렉터리에 PHP-FPM 프로세스가 적절한 쓰기 권한을 가지고 있는지 확인하십시오.
공지: 이 저장소는 내부 금융 인프라의 일부입니다. 무단 접근은 현지 사이버 보안 규정에 따라 엄격히 금지됩니다.