主题: 这个编辑器好像有注入漏洞
作者: swak, 发布日期: 2014-01-25 09:29:38, 浏览数: 2177
操作系统: windows2008

浏览器版本: ie11        

KindEditor版本: 4.10

BUG再现步骤:

1.一些使用kindeditor的网站被黑

2.http://item.taobao.com/item.htm?spm=a230r.1.14.38.FG3E8T&id=17391126304
3.

期望结果:


尽快解决漏洞问题

作者: Roddy, 发布日期: 2014-01-25 16:19:38
这个需要在服务器端处理,KindEditor只提供前端的解决方案。
回复
发表新帖 发表回复