来源 secunia.com 软件 Knowledgeroot Knowledgebase 0.x 描述 访问激活的FCKeditor组件时没有准确的限制,这可导致上传特定类型的文件 该漏洞在V0.9.9.5中已经确认,其它版本可能也受到影响 解决方案 限制对extension/fckeditor/fckeditor/editor/filemanager/connectors目录(例如通过 .htaccess)的访问