공지사항

보유하신 서버 원활하게 관리하세요.
저렴한 비용으로 빠르고 안정된 서비스를 이용해보세요.

  • 고객지원센터
  • 공지사항

고객지원센터

공지사항

장비와 기술은 기본! 서비스에도 인격이 있습니다.
믿을 수 있는 후이즈 IDC
공지사항 상세
제목 [보안공지] FCKeditor .NET(version 2.6.3)에 존재하는 취약점 관련 안내

 

FCKeditor .NET(version 2.6.3)에 존재하는 취약점 관련 안내

 

FCKeditor .NET(version 2.6.3)에 존재하는 취약점이 발견 되어 고객님들에게 알려 드립니다.

 

FCKeditor .NET(version 2.6.3)에 존재하는 File Upload 취약점이 확인 되었으니 첨부문서를
  참고 하시기 바랍니다.

이러한 취약점 수정은 저희가 해드릴수가 없으니, 꼭 고객분들께서 수정 해주시기 바랍니다.

 
보안 취약 버전

FCKeditor .NET 2.6.3

 
내 용
서버에 존재하는 동일 파일명으로 파일 업로드 시 업로드 인증 로직 오류 로 인하여 웹 스크립트로
  실행될 수 있는 파일이 업로드 됨
테스트 환경
구분
내용
버전
  FCKeditor .NET 2.6.3 

  Windows Server 2003 IIS 6.0 (.NET)

 

대응 방안

"SVC_ET_100419_FCKeditor .Net FileUpload Vulnerability" 첨부문서를 참조

 

안정적인 IDC서비스를 위해 고객님께서 해주셔야 하는 작업 이므로, 고객님들의 많은 이해와 협조를 부탁드립니다. 사이트 운영에 문제가 발생되는 경우 대표번호(0707-012-4260)로 연락주시기 바랍니다.

 

후이즈IDC는 서버 안정화에 최우선 순위를 두고 서비스하고 있습니다.

감사합니다.