浏览代码

UEditor catchimage source[] 漏洞处理

西昌缴费二期
liangkun 1年前
父节点
当前提交
ac6aafcdc4
共有 1 个文件被更改,包括 5 次插入1 次删除
  1. +5
    -1
      Learun.Framework.Ultimate V7/Learun.Application.Web/Controllers/UtilityController.cs

+ 5
- 1
Learun.Framework.Ultimate V7/Learun.Application.Web/Controllers/UtilityController.cs 查看文件

@@ -95,7 +95,11 @@ namespace Learun.Application.Web.Controllers
case "listfile":
return ListFileManager(UeditorConfig.GetString("fileManagerListPath"), UeditorConfig.GetStringList("fileManagerAllowFiles"));
case "catchimage":
return CrawlerHandler();
//return CrawlerHandler();存在漏洞
return Content(new
{
state = "action 参数为空或者 action 不被支持。"
}.ToJson());
default:
return Content(new
{


正在加载...
取消
保存