kkfileview 最新代码仍然存在漏洞啊

4 天前
 programApe

原本使用了 kkfileview4.1.0 docker 部署做文件预览,发现被别人塞了三个 html 搞黄色。我随即在 nginx 禁止了上传,结果发现没用,仍然会被上传 html 。 然后昨天将 kkfileview 最新代码,重新打包发布到了 docker 仓库,并在服务器上拉取后重新部署,结果还是没用,然后打日志发现原来是这么干的。。我还说上传接口都干掉了咋弄的。。

1368 次点击
所在节点    程序员
8 条回复
walkingmoonwell
4 天前
最新的不是 4.4.0 么
walkingmoonwell
4 天前
@walkingmoonwell 额,不好意思,看岔了
florentino
4 天前
是不是禁止预览 html 类型的就可以
sn0wdr1am
4 天前
去反馈一下吧。不然还有更多人被坑。
programApe
4 天前
@florentino 是一个办法,还有其他脚本类型都得限制一下。
programApe
4 天前
@sn0wdr1am 👌
mocktheend
4 天前
提一嘴题外话,现在有能实现预览 PPTX 里面带 gif 或视频的方式么?看了 kkfileview 和 onlyOffice ,都不行
programApe
4 天前
@mocktheend 微软的那个貌似也不行,估计得自己魔改了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142668

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX