产品使用及交流论坛

首页 » 产品使用交流区 » 安装及使用交流 » PageAdmin V2.1 20090814,如何升级编辑器漏洞呢,
scjzs - 2010/6/29 9:46:00
最近有免费版用户反映网站被人恶意攻击,经过检测,发现免费版本的fckeditor编辑器存在一个远程上传漏洞。

    漏洞利用原理:fckeditor编辑器具有上传文件功能,不法分子可以通过本地构造上传文件,并远程post给fckeditor目录的上传文件,从而实现上传木马来破坏网站。

    修复方法:下载最新版本,复制最新版本bin目录和/incs目录覆盖您网站的对应文件和目录即可。
    注:20100324之前版本直接升级即可,参考:http://bbs.pageadmin.net/showtopic-5769.aspx

    请大家尽快修复。



都没有详细说明
caobaikui - 2010/6/29 15:36:00
直接覆盖就行了
gearfox - 2010/6/29 15:59:00
跨版本别直接覆盖升级 要执行2次sql的
1
查看完整版本: PageAdmin V2.1 20090814,如何升级编辑器漏洞呢,