帐号
注册
密码
登录
只需一步,快速开始
关闭
安全选项
找回密码
记住我
我的中心
登录或注册新用户,开通自己的个人中心
切换到窄版
快速搜索
帖子标题
作者
版块
产品使用及交流论坛
»
产品使用交流区
»
安装及使用交流
»
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
返回列表
查看:
4844
|
回复:
9
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
[复制链接]
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
1
#
字体大小:
t
T
发表于
2012-06-21 17:57
|
只看楼主
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。
2.可以通过FCKeditor的漏洞上传恶意脚本。
如何解决?
分享
转发
TOP
发送短消息
UID
17539
精华
0
查看公共资料
搜索主题
搜索帖子
wanght86
组别
PageAdmin新手
生日
帖子
44
积分
94
性别
注册时间
2011-01-20
2
#
字体大小:
t
T
发表于
2012-06-21 19:12
|
只看该用户
首先 把360卸载了
然后再把FCKeditor 目录删除掉就好了啊
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
3
#
字体大小:
t
T
发表于
2012-06-21 19:18
|
只看楼主
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
4
#
字体大小:
t
T
发表于
2012-06-21 19:19
|
只看楼主
就连PA主站都是高位漏洞!
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16471
积分
27335
性别
注册时间
2015-11-29
5
#
字体大小:
t
T
发表于
2012-06-21 20:23
|
只看该用户
360检测判断方式:只要传递非法参数不报错就提示有漏洞,真正的漏洞不是360能检测出来的。
fckeditor那些常用漏洞全世界都知道,pa在2010年的系统中就已经修复了这些漏洞,如果你认为有漏洞,你自己上传木马试试不就知道了。
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
6
#
字体大小:
t
T
发表于
2012-06-22 10:47
|
只看楼主
谢谢 楼上,我安心了。
但是还有个问题:
咱们PA建站的360都检测出 “跨站脚本攻击漏洞”并提示存在漏洞的网页地址:
“
http://www.smx.net.cn/index.aspx?type=introduct&lanmuid=44&language=cn&menuid=3
"-->;alert(42873);"”
不知道是什么意思。
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
7
#
字体大小:
t
T
发表于
2012-06-22 10:52
|
只看楼主
TOP
发送短消息
UID
27
精华
0
查看公共资料
搜索主题
搜索帖子
xiyou
组别
管理员
生日
帖子
16471
积分
27335
性别
注册时间
2015-11-29
8
#
字体大小:
t
T
发表于
2012-06-22 11:14
|
只看该用户
360通过传递<script参数来检测的,如果不过滤就提示有漏洞,实际pa是没有过滤这些参数,只是发现有这些参数就不执行,直接跳转。
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
9
#
字体大小:
t
T
发表于
2012-06-26 10:56
|
只看楼主
明白了,可以安心了。
TOP
发送短消息
UID
955
精华
0
查看公共资料
搜索主题
搜索帖子
dgxyoil
中国万能
组别
PageAdmin新手
生日
帖子
60
积分
131
性别
注册时间
2009-04-24
10
#
字体大小:
t
T
发表于
2012-06-28 08:53
|
只看该用户
这样呀,360专门吓唬人的,查一查哪个站都不安全
润滑油网www.omnipo.hk 网站收录www.omnipo.cn 网站评估www.omnipo.com.cn 网址导航www.36dir.com 快递查询www.oks.net.cn
TOP
上一主题
|
下一主题
返回列表
高级编辑器
B
Color
Image
Link
Quote
Code
Smilies
默认表情
你需要登录后才可以发帖
登录
|
注册
发表回复
查看背景广告
隐藏
发新主题
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
TOP
设置头像
个人资料
更改密码
用户组
收藏夹
积分
Default