产品使用及交流论坛

注册

 

QQ登录

只需一步,快速开始

发新话题 回复该主题

这套系统使用的FCKeditor 是2.6.6版本,360老检测有漏洞 [复制链接]

1#
这套系统使用的FCKeditor  是2.6.6版本,360老检测有漏洞

1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。
2.可以通过FCKeditor的漏洞上传恶意脚本。

如何解决?
分享 转发
TOP
2#

TOP
3#

就连PA主站都是高位漏洞!
TOP
4#

谢谢 楼上,我安心了。
但是还有个问题:
咱们PA建站的360都检测出 “跨站脚本攻击漏洞”并提示存在漏洞的网页地址:
http://www.smx.net.cn/index.aspx?type=introduct&lanmuid=44&language=cn&menuid=3"-->;alert(42873);"”

不知道是什么意思。
TOP
5#

TOP
6#

明白了,可以安心了。
TOP
发新话题 回复该主题