帐号
注册
密码
登录
只需一步,快速开始
关闭
安全选项
找回密码
记住我
我的中心
登录或注册新用户,开通自己的个人中心
切换到窄版
快速搜索
帖子标题
作者
版块
产品使用及交流论坛
»
产品使用交流区
»
安装及使用交流
»
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
返回列表
查看:
4840
|
回复:
9
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
[复制链接]
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
1
#
字体大小:
t
T
发表于
2012-06-21 17:57
|
显示全部
这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞
1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。
2.可以通过FCKeditor的漏洞上传恶意脚本。
如何解决?
分享
转发
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
2
#
字体大小:
t
T
发表于
2012-06-21 19:18
|
显示全部
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
3
#
字体大小:
t
T
发表于
2012-06-21 19:19
|
显示全部
就连PA主站都是高位漏洞!
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
4
#
字体大小:
t
T
发表于
2012-06-22 10:47
|
显示全部
谢谢 楼上,我安心了。
但是还有个问题:
咱们PA建站的360都检测出 “跨站脚本攻击漏洞”并提示存在漏洞的网页地址:
“
http://www.smx.net.cn/index.aspx?type=introduct&lanmuid=44&language=cn&menuid=3
"-->;alert(42873);"”
不知道是什么意思。
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
5
#
字体大小:
t
T
发表于
2012-06-22 10:52
|
显示全部
TOP
发送短消息
UID
2685
精华
0
查看公共资料
搜索主题
搜索帖子
e0398
组别
PageAdmin熟手
生日
帖子
283
积分
503
性别
注册时间
2009-07-23
6
#
字体大小:
t
T
发表于
2012-06-26 10:56
|
显示全部
明白了,可以安心了。
TOP
上一主题
|
下一主题
返回列表
高级编辑器
B
Color
Image
Link
Quote
Code
Smilies
默认表情
你需要登录后才可以发帖
登录
|
注册
发表回复
查看背景广告
隐藏
发新主题
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
TOP
设置头像
个人资料
更改密码
用户组
收藏夹
积分
Default