您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

调用{dede:likewords}为织梦添加相关搜索词经常看到一些大型的网站会设置相关搜索,即使访客搜索的内容在本站暂时没有... 2021-08-14
织梦导航部分去掉最后一个循环多出来的部分我们都知道dedecms中,当我们对导航循环的时候往往最后一项是多余的... 2021-07-22
dedecms织梦模板后台编辑器将回车&amp;lt;br&amp;gt;改为&amp;lt;p&amp;gt;的方法DEDECMS编辑器默认回车[确认键]是返回br /这样的。 有时候我... 2021-07-22
织梦内容页调用带链接的TAG方法各位php空间的站长朋友相信对tag标签是相当的熟悉了,我们平时在网站... 2021-08-14
dedecms列表页首页调用下载地址的办法总结直接在include/helpers/extends.helps.ph... 2021-07-27
实现DedeCMSv57缩略图自动裁剪自动适应比例教程实现DedeCMSv57缩略图自动裁剪自动适应比例教程。dedecms... 2021-08-09
织梦模板DedeCMS栏目列表常见序号的调用标签我们在制作 DEDECMS模板 时,源代码中的[field:globa... 2021-07-22
dedecms教程:织梦未审核文档禁止动态浏览DEDECMS 织梦模板 默认情况下,会员发布的未审核文档是可以通过动... 2021-07-22
如何实现dedecms外部数据库调用dedecms如何实现2个数据库内容相互调用?这是AB模板网今天要和大... 2021-07-22
dedecms自动审核会员发表的最新文章实现方法本文介绍了dedecms中自动审核会员发表的最新文章的方法,DEDE的... 2021-07-22
织梦文章标题调用文章分类名称的方法不得不再说下dedecms实在是过于臃肿了...一个简单的标题seo也... 2021-07-22
织梦dede上传图片提示缺少图像源文件地址dedecms织梦后台编辑器里上传图片提示缺少图像源文件地址 有以下原... 2021-07-22
dedecms删除系统自定义变量的方法本文实例讲述了dedecms删除系统自定义变量的方法。分享给大家供大家... 2021-07-27
织梦模板DEDECMS{dede:arclist keyword='动态获取关键词'}详解最近在做一个站,想做一个功能,就是有一个div块里显示的是与当前文章关... 2021-07-22
DedeCMS标签arclistsg首页无法使用解决办法刚开始用DedeCMS单表模型,对arclistsg 标签不太懂。所以... 2021-07-22
实用:织梦DedeCMS调用某个时间段得文章(周文章、月文章)某些情况下,我们需要调用昨天发布和某个时间段发布的文件,这个是我在以前... 2021-07-27
织梦标签把","逗号改成空格技巧DedeCms是现在非常流行的建站系统,因为其实容易入门,尤其对于广大... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn