标题:
FCKeditor.Java拒绝服务的死循环漏洞
[打印本页]
作者:
pioneer
时间:
2009-8-26 17:13
标题:
FCKeditor.Java拒绝服务的死循环漏洞
来源
secunia.com
软件名
FCKeditor.Java 2.x
描述
处理包含"ctrl"字符的请求参数时的错误可触发执行一个死循环
该漏洞在V 2.4.2之前的版本中已经报告
解决方案
更新到V 2.4.2
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn