我在drupal 6網站上運行FCKEDITOR 6.x-2.3,一羣黑客團隊工作,看看網站上是否有任何安全問題,他們發現一些FCKEDITOR漏洞,匿名用戶可以上傳文件到服務器使用一些上傳器如this one到服務器。FCKEDITOR安全問題
爲anonymouse用戶,我可以訪問direcotries如:
網站/所有/模塊/ FCKeditor的/ FCKeditor的/編輯/文件管理器/瀏覽器/默認/ browser.html
網站/所有/ modules/fckeditor/fckeditor/editor/filemanager/browser/default/frmupload.html
上傳我的上傳文件。有沒有辦法解決它?或者我應該忘記使用FCKEDITOR或任何其他wysiwyg編輯器?
儘管這個鏈接可能回答這個問題,但最好在這裏包含答案的基本部分,並提供供參考的鏈接。如果鏈接頁面更改,則僅鏈接答案可能會失效。 – bsiamionau 2013-03-29 08:44:28
@zvzdhk,謝謝你的建議。我已經更新了我對使用CKEditor模塊時遇到的類似問題的回答。 – 2013-03-29 09:51:07