FCKeditor For PHP-Nuke任意文件上传漏洞

漏洞信息详情

FCKeditor For PHP-Nuke任意文件上传漏洞

漏洞简介

FCKeditor是一个专门使用在网页上属于开放源代码的所见即所得文字编辑器。

FCKeditor 2.0 RC2中的未知漏洞,在用于PHP-Nuke时,可让远程攻击者上传任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

FCKeditor FCKeditor 2.0 RC2

FCKeditor FCKeditor 2.0 RC3

http://www.fckeditor.net/whatsnew/default.html

参考网址

来源: BID

名称: 12676

链接:http://www.securityfocus.com/bid/12676

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享