您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

Dedecms后台验证码不显示的解决方法第一类:取消掉验证码,直接登录 第二类:修复验证码,恢复验证码功能,此... 2021-08-09
WordPress文章怎么自动同步到百家号呢?WordPress网站发布的文章,怎么自动发布到百家号呢?这时就需要使... 2023-06-29
DEDECMS网站后台与栏目管理空白解决方法如下两种情况会导致DEDE后台出理空白: 1.data目录下的 con... 2021-07-27
取消DEDECMS织梦栏目列表页文章标题设置推荐后的加粗的方法织梦dedecms的文章标题加粗可以在文章发布的时候设置加粗,还有选择... 2021-07-22
一份非常完整的DEDE优化与SEO优化的技巧和细节心得(注:大家都知道百度的大更新一年只有那么几次,而且百度的新鲜嗜好期一过... 2021-07-22
dedecmsdedecms调用指定栏目的信息/** * 调用指定栏目的信息 * @param int $chann... 2021-08-09
织梦后台登录一直提示验证码不正确一直不能登录成功后台一直不能登录成功,一直提示验证码不正确,就是登不进去,这个问题一直... 2021-07-27
Dedecms发表文章无法编辑(空白)的解决办法升级到5.5之后,顿然发现后台发表的文章无法进行编辑了。本来以为是文件... 2021-07-22
织梦首页/列表页直接获取软件模型本地下载地址当使用软件模型而且只有一个下载地址时,我们都喜欢用本地地址,在列表页时... 2021-07-22
织梦CMS首页和列表页怎么调用自定义字段首页和列表页怎么调用自定义字段呢 这个问题我一直想了很久,在网上也查了... 2021-07-27
织梦让dede:channel支持调用栏目描述description或栏目内容contentChannel标签一般用于循环调用栏目,在用DeDe系统进行网站建设时... 2021-07-22
织梦如何去掉网站首页的index.html,小编告诉你!今天我的一朋友和我做友情连接的时候对我 说请把你的域名尾巴去掉,那样影... 2021-08-26
织梦DEDECMS自定义表单提示数据校验不对,程序自动返回怎么办?在做 织梦模板 网站建设时,涉及到dedecms自定义表单问题数据校验... 2021-07-22
织梦dedecms模块管理空白不显示的四种解决方法问题一及解决方法 问题描述: 本地测试正常,上传到空间后列表空白,重新... 2021-07-27
织梦dedecms {dede:datalist}标签下,if语句的运用!使用dedecms中,发现{dede:datalist} 下 用 [f... 2021-07-27
织梦调用文章缩略图原图地址只能调用jpg格式修正教程之前我写过这样教程《织梦怎么调用缩略图片原图地址?》,但是这样教程只针... 2021-07-22
dedecms如何把时间戳转换成正常时间格式如果在datalist 可以用{dede:field.shijian ... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn