バージョン選択

フォーラム

メニュー

オンライン状況

52 人のユーザが現在オンラインです。 (38 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 52
もっと...

サイト内検索

バグ報告 > 管理機能 > FCKeditor にディレクトリトラバーサルの脆弱性

管理機能

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
takoyaki
投稿日時: 2009/9/2 12:48
対応状況: −−−
一人前
登録日: 2008/1/26
居住地: 沖縄県
投稿: 111
FCKeditor にディレクトリトラバーサルの脆弱性
EC-CUBEの問題ではないのですが、FCKeditor に脆弱性がありますので、FCKeditor をお使いの方は 2.6.4.1 にアップデートをされたほうがいいと思います。

詳しくはこちら
JPCERT/CC WEEKLY REPORT 2009-07-15


こっちの記事も気にはなるのですが・・・
Geeklogの記事
tao_s
投稿日時: 2009/9/4 11:43
対応状況: −−−
仙人
登録日: 2008/8/20
居住地: 東京
投稿: 799
Re: FCKeditor にディレクトリトラバーサルの脆弱性
後継版のCKeditorもリリースされていましたね

http://ckeditor.com/


----------------
EC-CUBEカスタマイズ相談してください。
緊急のEC-CUBEの障害対応
EC-CUBEカスタマイズブログ

seasoft
投稿日時: 2009/9/4 11:48
対応状況: −−−
登録日: 2008/6/4
居住地:
投稿: 7367
Re: FCKeditor にディレクトリトラバーサルの脆弱性
引用:

後継版のCKeditorもリリースされていましたね

http://ckeditor.com/

CKEditor 3.0 Beta 2 時点の記事ですが、移行の参考になればと思います。
http://seasoft.jp1.cx/ec/%E6%8B%A1%E5%BC%B5/ckeditor


----------------
Seasoft
こちらでの投稿は、アイディア程度に留めさせていただいております。
個別案件の作業は有償で承っております。お気軽にご相談ください。

takoyaki
投稿日時: 2009/9/5 0:52
対応状況: −−−
一人前
登録日: 2008/1/26
居住地: 沖縄県
投稿: 111
Re: FCKeditor にディレクトリトラバーサルの脆弱性
そうですね、CKeditor って設定もめちゃ簡単だしいいのですが、CKeditor を使って画像などをアップロードしたい場合 CKFinder を入れないといけないようなんですよね。

CKeditor 単体で画像アップロードができればいいのですが・・・。
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ


 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は88,877名です
総投稿数は110,000件です

投稿数ランキング

1
seasoft
7367
2
468
3217
3
AMUAMU
2712
4
nanasess
2313
5
umebius
2085
6
yuh
1819
7
h_tanaka
1646
8
red
1570
9
mcontact
1295
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.