Skip to content

Ueditor上传方法漏洞 #12

@scwz2131

Description

@scwz2131

作者您好,
关于Ueditor最近有抛出针对于asp.net版本的上传漏洞,即可以上传一些带木马类型的文件。
https://www.sohu.com/a/250857427_100192631
我也查到下面一篇文章有所提及
https://www.cnblogs.com/hnsongbiao/p/5519332.html
也查看了一下您的Ueditor上传方法是和文章里一样的。想请教一下,不知道作者是否可以针对这个上传漏洞做相应的修改,对文件上传格式做一下校验修改,望回复,谢谢!

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions