ueditor编辑器asp.net版本任意上传漏洞处理

漏洞名称:ueditor编辑器asp.net版本任意上传漏洞html   描述:UEditor 1.4.3.3 最新版本都受到此漏洞的影响,html5   危害:能够直接上传aspx脚本木马,拿下网站webshell,甚至沦陷服务器权限。jquery 我的处理方案:web 1.设置iis禁止访问aspx/asp文件shell 2.设置upload文件夹容许读取、容许写入,禁止执行。canvas  
相关文章
相关标签/搜索