kkfileview 最新代码仍然存在漏洞啊

2025 年 7 月 3 日
 programApe

原本使用了 kkfileview4.1.0 docker 部署做文件预览,发现被别人塞了三个 html 搞黄色。我随即在 nginx 禁止了上传,结果发现没用,仍然会被上传 html 。 然后昨天将 kkfileview 最新代码,重新打包发布到了 docker 仓库,并在服务器上拉取后重新部署,结果还是没用,然后打日志发现原来是这么干的。。我还说上传接口都干掉了咋弄的。。

2341 次点击
所在节点    程序员
8 条回复
walkingmoonwell
2025 年 7 月 3 日
最新的不是 4.4.0 么
walkingmoonwell
2025 年 7 月 3 日
@walkingmoonwell 额,不好意思,看岔了
florentino
2025 年 7 月 3 日
是不是禁止预览 html 类型的就可以
sn0wdr1am
2025 年 7 月 3 日
去反馈一下吧。不然还有更多人被坑。
programApe
2025 年 7 月 3 日
@florentino 是一个办法,还有其他脚本类型都得限制一下。
programApe
2025 年 7 月 3 日
@sn0wdr1am 👌
mocktheend
2025 年 7 月 3 日
提一嘴题外话,现在有能实现预览 PPTX 里面带 gif 或视频的方式么?看了 kkfileview 和 onlyOffice ,都不行
programApe
2025 年 7 月 3 日
@mocktheend 微软的那个貌似也不行,估计得自己魔改了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1142668

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX