瀏覽代碼

UEditor catchimage source[] 漏洞处理

西昌缴费二期
liangkun 1 年之前
父節點
當前提交
ac6aafcdc4
共有 1 個文件被更改,包括 5 次插入1 次删除
  1. +5
    -1
      Learun.Framework.Ultimate V7/Learun.Application.Web/Controllers/UtilityController.cs

+ 5
- 1
Learun.Framework.Ultimate V7/Learun.Application.Web/Controllers/UtilityController.cs 查看文件

@@ -95,7 +95,11 @@ namespace Learun.Application.Web.Controllers
case "listfile":
return ListFileManager(UeditorConfig.GetString("fileManagerListPath"), UeditorConfig.GetStringList("fileManagerAllowFiles"));
case "catchimage":
return CrawlerHandler();
//return CrawlerHandler();存在漏洞
return Content(new
{
state = "action 参数为空或者 action 不被支持。"
}.ToJson());
default:
return Content(new
{


Loading…
取消
儲存