UEditor - 完整示例 common-fileupload.jar 包存在 ddos 漏洞,请尽快升级到最新的版本,直达链接:Apache fileupload jar UEditor 所提供的所有后端代码都仅为 DEMO 作用,切不可直接使用到生产环境中,目前已知 php 的代码会存在 ssrf 的安全漏洞。修复方式:使用最新的 Uploader https://github.com/fex-team/ueditor/blob/dev-1.5.0/php/Uploader.class.php 注:线上演示版上传功能只作为功能演示,1.4.3以上版本将不再承诺支持ie6/ie7。
1.4.3.3版本
bug修复 修复 xss 安全漏洞,详细见:XSS 漏洞 1.4.3.2版本
bug修复 更新 video-js 以修复 XSS 安全漏洞 1.4.3.1版本
bug修复 修复 SSRF 安全漏洞
|