elfinder就是CKEditor上傳時的那個界面
到底是怎樣的資安事件?我上面什麼都看不出來阿....
這漏洞N年前就解決了...
2017年就處理了
簡單講,這套件裡面有個 elfinder.html 的範例畫面
若是忘了刪或修改,任何人都可以透過它來上傳任意檔案
我們早就把內容都改掉了(也就是點了就回上頁)
進階搜尋