主题 : 咱写的系统安全吗?v9.3 |
级别: 会元
![]() |
24# 发表于:2019-09-09 15:48:19 IP:117.25.*.*
漏洞描述
FCKeditor 是一个开源的富文本编辑器,旨在将常用的文字处理器功能直接带到网页上,以简化内容创建过程; 其核心代码是用 JavaScript 编写的。 低版本的 FCKeditor 存在过滤不严漏洞,可被黑客利用来上传 Webshell。 修复方案 方案1:更新至最新版本 FCKeditor 已经升级为 CKEditor。请按照 官方指导 ,安装并升级至 CKEditor。 方案2:将以下代码加到config.php文件最后。 $Config['AllowedExtensions']['Media']=array('swf','fla','jpg','gif','jpeg','png','avi','mpg','mp eg') ; $Config['DeniedExtensions']['Media'] = array() ; 应该是咱们的编辑器版本太低吧。但是我不知道怎么改 |
||
---|---|---|---|
级别: 论坛管理员
![]() |
25# 发表于:2019-09-09 15:50:25 IP:117.68.*.*
您好 我们的编辑器使用的是百度的第三方编辑器 这个是百度的一个开源项目
|
||
---|---|---|---|
级别: 论坛管理员
![]() |
27# 发表于:2019-09-09 16:03:41 IP:117.68.*.*
您好 这样吧 您联系下我们的售前 吧您的信息核对下 在吧扫描的漏洞信息给他们发下
|
||
---|---|---|---|
级别: 论坛管理员
![]() |
29# 发表于:2019-09-09 16:12:08 IP:117.68.*.*
您联系下我们的售前 吧您的信息核对下 在吧扫描的漏洞信息给他们发下
|
||
---|---|---|---|