无限制文件上传漏洞

计划

10评论

  • 官方的评论
    马克斯McCal
    亚博Zendesk产品经理

    更新:我们不再寻找志愿者,但仍在研究这个解决方案,并期望在2022年初有所成果。

    嘿,大家——

    顺便提一下,我们正在Zendesk积极开发恶意软件扫描工具,我们正在寻找一些客户的眼睛来看看我们的计划。亚博如果你愿意给我们30分钟的时间,你可以在我的日历上注册一个时间。我们将向您展示我们的一些计划,并征求您的意见。

    虽然我们目前还没有对文件类型的限制进行研究,但我们会在未来的版本中考虑到这一点。

  • 卡洛琳Kello
    亚博Zendesk产品经理

    你好,

    谢谢你的帮助。与我们的产品安全团队一起,我们目前正在研究我们可以为恶意软件附件扫描做些什么,无论附件来源如何。目前我们只提供扫描电子邮件附件的功能,所以你是对的,从产品安全的角度来看,我们应该做得更多。

    谢谢你提出这个问题,

    卡洛琳

    0
  • 阿尔弗雷多·罗卡

    联系人表单中的文件类型限制不起作用。这应该很容易修复。

    0
  • 乔治·曼宁

    嗨。这个安全问题有什么更新吗?在最近的一次审计中,这被标记为一个安全问题。

    0
  • 乔治·曼宁

    附言:我认为原文中有一个错别字。

    原始我发现按领域/应用程序…

    可能的意图我发现我的领域/应用……

    0
  • 菲尔·贝克

    你好,

    这个解决方案是否适用于上传到聚集(社区)帖子?

    谢谢,

    菲尔。

    0
  • 本·斯蒂尔

    马克斯McCal-嗨,有什么最新消息吗?与上面的许多帖子和单独的帖子一样,这已经通过安全审计标记为一个值得关注的问题。

    0
  • 糙斑反而
    亚博Zendesk产品经理

    嗨!本·斯蒂尔

    谢谢你的问题和关心!

    我们正在努力在2022年6月初推出恶意软件扫描功能。会有更多消息的在这里马上去帮助中心。

    -1
  • 菲尔·贝克

    糙斑反而

    这将允许上传收集(社区)帖子?

    谢谢,

    菲尔。

    0
  • 糙斑反而
    亚博Zendesk产品经理

    嗨,菲尔,

    不幸的是,它并没有出现在第一个版本中。对于未来的版本,我们正在研究更多的产品集成

    -1

登录留下评论。

由Zendesk提供支亚博持