您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦DEDECMS用sql命令删除自定义变量如果后台添加变量后不想要了,可删除。有两种方法: 1、直接利用phpm... 2021-07-22
dede:arclist的各种属性详解及orderby的各种排序方法DEDECMS 制作的 织梦模板 进行二次开发,就离不开DEDE的de... 2021-07-22
织梦系统强化seo效果 织梦网站用标签实现图片自动Alt功能在我们用dedecms做网站的时候,在网站中有时候经常会插入图片,尤其... 2021-08-14
dedecmsDedeCMS任意位置调用自定义字段的方法织梦DedeCMS自定义字段也就是添加了个附加的表,要调用附加表的内容... 2021-08-09
让dedecms不跳转至index.html页面用dedecms建设网站,一般访问首页的时候,他会跳转至带有index... 2021-07-27
织梦系统教程:删除系统自定义变量的方法有哪些?本文实例讲述了dedecms删除系统自定义变量的方法。分享给大家供大家... 2021-09-17
织梦dedeCMS图集上传图片显示不清楚的解决办法DEDE(织梦CMS)图集的三种表现方式,可以看到,第三种表现方式在上... 2021-07-27
织梦复制网站文章内容自动加版权代码教程当复制文章内容时,自动加版权与文章详细页网址的实现方法: 将下面的js... 2021-07-22
DEDE实现三级栏目_二级栏目_一级栏目_网站名称用这个办法,可以实现三级栏目_二级栏目_一级栏目_网站名称,即优化,对... 2021-07-22
DedeCms频道如何绑定二级域名(图文教程)DedeCms频道绑定二级域名的图文设置方法: 第一步 先进行栏目设置... 2021-07-27
织梦提示:Fatal error: Call to a member function GetInnerText我们做网站时经常能用到自定义模型,但是今天再在后台完成新建自定义模型之... 2021-07-30
dedecms教程:如何取消栏目列表页文章标题设置推荐dedecms 织梦模板 的文章标题加粗可以在文章发布的时候设置加粗,... 2021-07-22
织梦模板DEDE获取当前栏目ID适用于做banner的图片地址织梦获取当前栏目ID..适用于做banner判断不同的图片 {dede... 2021-07-22
织梦后台编辑器回车的换行怎么修改为换段落对于dedecms后台编辑器回车的换行怎么修改为换段落的这个问题,这边... 2021-08-14

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn