V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
programApe
V2EX  ›  程序员

kkfileview 最新代码仍然存在漏洞啊

  •  
  •   programApe ·
    chenqi92 · 4 天前 · 1361 次点击

    原本使用了 kkfileview4.1.0 docker 部署做文件预览,发现被别人塞了三个 html 搞黄色。我随即在 nginx 禁止了上传,结果发现没用,仍然会被上传 html 。 然后昨天将 kkfileview 最新代码,重新打包发布到了 docker 仓库,并在服务器上拉取后重新部署,结果还是没用,然后打日志发现原来是这么干的。。我还说上传接口都干掉了咋弄的。。

    8 条回复    2025-07-03 10:01:48 +08:00
    walkingmoonwell
        1
    walkingmoonwell  
       4 天前
    最新的不是 4.4.0 么
    walkingmoonwell
        2
    walkingmoonwell  
       4 天前
    @walkingmoonwell 额,不好意思,看岔了
    florentino
        3
    florentino  
       4 天前
    是不是禁止预览 html 类型的就可以
    sn0wdr1am
        4
    sn0wdr1am  
       4 天前
    去反馈一下吧。不然还有更多人被坑。
    programApe
        5
    programApe  
    OP
       4 天前
    @florentino 是一个办法,还有其他脚本类型都得限制一下。
    programApe
        6
    programApe  
    OP
       4 天前
    @sn0wdr1am 👌
    mocktheend
        7
    mocktheend  
       4 天前
    提一嘴题外话,现在有能实现预览 PPTX 里面带 gif 或视频的方式么?看了 kkfileview 和 onlyOffice ,都不行
    programApe
        8
    programApe  
    OP
       3 天前
    @mocktheend 微软的那个貌似也不行,估计得自己魔改了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5932 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 01:57 · PVG 09:57 · LAX 18:57 · JFK 21:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.