专注于网站推广优化,承接营销型网站建设,整站优化外包,AI人工智能优化咨询QQ:20167856

KindEditor编辑器上传漏洞

网站推广 2021-08-04

文章摘要:今天大宝seo博客转载一篇来自百度安全指数所发布的关于KindEditor编辑器上传漏洞的内容,KindEditor是一套开源的HTML可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容IE、...

  今天大宝seo博客转载一篇来自百度安全指数所发布的关于KindEditor编辑器上传漏洞的内容,KindEditor是一套开源的HTML可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容IE、Firefox、Chrome、Safari、Opera等主流浏览器。

  

  事件起因在2019 年 02 月 21 日,360CERT监测业内安全公司发布了多个政府网站被上传了非正常 HTML 页面。攻击者通过这些网站的 KindEditor 编辑器组件的漏洞进行攻击利用,KindEditor 组件中的upload_json.php 上传功能文件允许被直接调用从而实现任意上传 htm,html,txt 等文件到服务器。

  漏洞描述:该漏洞于 2017 年 7 月 14 日被提出,该漏洞可以利用 KindEditor 项目目录下 php/upload_json.php 直接进行(html, htm, txt)文件上传,而没有任何验证措施。

  漏洞等级:高危

  漏洞影响范围:全版本

  解决办法:及时删除 php/* 目录下的示例代码,框架作者也提及此处的代码只是用于测试,不要直接用于生产环境。

  原文链接地址:https://bsi.baidu.com/article/detail/127

预约SEO大佬

添加QQ:20167856 免费解答,赠送收录推送工具和网站分析

上一篇:网站关键词优化分配及部署技巧

下一篇:网站seo服务公司怎么判断是否靠谱