ueditor編輯器asp.net版本任意上傳漏洞處理

漏洞名稱:ueditor編輯器asp.net版本任意上傳漏洞html   描述:UEditor 1.4.3.3 最新版本都受到此漏洞的影響,html5   危害:能夠直接上傳aspx腳本木馬,拿下網站webshell,甚至淪陷服務器權限。jquery 我的處理方案:web 1.設置iis禁止訪問aspx/asp文件shell 2.設置upload文件夾容許讀取、容許寫入,禁止執行。canvas  
相關文章
相關標籤/搜索