GeeklogのFCKeditor

  • 2008年1月 4日(金) 19:13 JST
不審なログの警告があり情報を洗ってみると

geeklogの公式サイトに以下の警告が

FCKeditorに脆弱性が発見されました
FCKeditorに脆弱性が発見されました(続報)

Microsoft Windowsサーバが対象と書いてある。。。
このサーバーはLinuxだが、test.htmlからupdate.phpを呼び出して不正にファイルをアップロードされている。

public_html/fckeditor/editor/filemanager/upload/php/config.php
上のファイルの $Config['Enabled'] = true ; を $Config['Enabled'] = false ;
ひとまず上で対策したが、イメージ画像がアップロード出来なくなった。
これは困った。


とりあえず以下にあるファイルの属性を600にし、upload.phpの動作を監視することに。。。
public_html/fckeditor/editor/filemanager/upload/test.html

トラックバック

このエントリのトラックバックURL:
http://web.fpso.jp/trackback.php/20080104191344613
表示形厼

コメントは投稿者の責任においてなされるものであり,サイト管理者は責任を負いません。

コメントの投稿

投稿情報
アカウントを作る
使用できるHTMLタグ: <a>, <b>, <blockquote>, <br>, <code>, <div>, <font>, <em>, <hr>, <i>, <li>, <ol>, <p>, <pre>, <strong>, <tt>, <ul>, [code], [story:], [staticpage:], [link:]
注意事項
  • 内容にそった話題で投稿してください
  • できるだけ新しいスレッドを立てず,コメントを追加してください
  • 他の人のコメントをよく読んで同じようなコメントを投稿しないようにしてください
  • 内容がよくわかるタイトルをつけてください
  • あなたのメールアドレスは表示されません!(保護されています)