fckeditor有嚴重的安全性漏洞

fckeditor的上傳程式存放在fckeditor\editor\filemanager\connectors\底下,影嚴重的漏洞將被利用來上傳phpshell等程式到您的上傳目錄,進一步竄改網頁取的資料庫權限

處置放式

1.請立即升級到最新版的fckeditor

2.請勿將fckeditor資料夾直接放在根目錄

3.請更名fckeditor資料夾名稱成難以猜測的目錄名稱

4.刪除connectors中其他程式目錄,只留下您有使用到的目錄如果你使用php請只留下PHP資料夾

This entry was posted in 安全性. Bookmark the permalink.

發表迴響

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>