今天下午收到了一封来自 Alkacon Software GmbH 的邮件。有些惊讶。mail内容不多,如下两句:
=============================================================
Hi,
just to thank you for making us aware of some security holes in OpenCms regarding uploading jsp files (and for the jsp itself ;).
--
Kind regards,
Michael
-------------------
Alkacon Software GmbH - The OpenCms Experts Michael Moossen
===============================================================
大意就是说感谢我让他们意识到系统的一个安全漏洞。
实际上这个问题早就发现了,我曾经上传一个文件到OpenCms系统,然后这个文件发布以后,只要我能访问这个页面,就可以进入整个操作系统的文件系统。
本来自己没有把这个当作很大的事情,因为不是谁都有权限做这件事情的,但是一旦发生了,后果还是相当严重的。但是这次使用OpenCms的官方demo网站测试的时候,发现这个问题还是相当严重的。我收到这封邮件就算是让他们意识到了吧。
希望在下个版本能够改进。
今天还是比较高兴的,我喜欢OpenCms,希望越来越好!
分享到:
相关推荐
Alkacon Software GmbH 作为 OpenCms 的官方维护者和主要贡献者,为用户提供了一系列高质量的产品和服务。从企业级扩展到技术支持再到专业培训,Alkacon 提供的解决方案旨在帮助企业最大限度地发挥 OpenCms 的潜力,...
文档中也提供了一些技术信息,比如Alkacon Software GmbH的联系信息和版权声明,这说明了文档的来源和所属公司。 综上所述,文档是OpenCms 9版本的英文API文档,它不仅提供了一个内容管理系统的概述,还包括了具体...
文档的发布者是Alkacon Software GmbH,这是一家位于德国科隆的公司,公司的管理者为Alexander Kandzior。 文档中提到了OpenCms的一些具体功能和组件,例如页面编辑器(Page editor)、编辑点(Editpoints)、内容添加...
- Alkacon Software GmbH 是 OpenCms 的开发公司,公司地址位于德国科隆Ander Wachsfabrik 13,经营负责人为Alexander Kandzior。 - 公司的注册信息可以在科隆的商业法庭查询,注册号为HRB54613。 - 公司提供电话和...
该版本发布于2012年9月21日,由 Alkacon Software GmbH 公司开发和支持。 #### 二、JSP基础知识 ##### 2.1.1 JSP特点 JSP(Java Server Pages)是一种基于Java技术的标准,用于创建动态网页。在OpenCms 8.5.0中,...
OpenCms是一款开源的内容管理系统,由Alkacon Software GmbH开发和维护。它主要使用Java技术栈构建,并支持多语言和多渠道的内容发布。 **1.6 OpenCms的应用** OpenCms广泛应用于各种类型的网站,包括企业官网、...