您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

Dedecms经验:教你如何根据不同区域IP跳转到相对应页面大家都熟知的百度、京东、团购等网站,都会根据用户所在城市来提示当地城市... 2021-08-14
DEDECMS会员中心如何更改默认目录名称你有没有想为dedecms会员中心改个名字,这里我告诉你修改会员中心的... 2021-08-09
dedecmsCMS实现复制文章自动加出处信息假如发现自己辛苦创作的很多文章被别人复制或者采集而去,一个链接都不留下... 2021-08-09
dedecmsdedecms栏目获取当前页面顶级栏目图片的方法如果我们模板已经经过了一些小的二次开发,每个栏目都能上传相应的图片,但... 2021-08-09
dedecms模板中筛选功能列表是plus/list_静态化后打不开在企业模板增加了dedecms织梦筛选插件之后,发现打开列表之后遇到全... 2021-08-09
DedeCMS批量修改生成HTML静态或动态浏览DedeCMS批量修改生成HTML静态或动态浏览 在后台系统设置mys... 2021-07-22
织梦dedecms程序使用拼音首字母做栏目名称Dedecms 织梦模板 默认使用拼音为保存目录的时候使用的是中文全拼... 2021-07-27
dedecms教程:织梦系统$GLOBALS定义文件在哪DedeCMS数据库的信息是写在data/common.inc.php... 2021-07-22
织梦导航部分去掉最后一个循环多出来的部分我们都知道dedecms中,当我们对导航循环的时候往往最后一项是多余的... 2021-07-22
DEDECMS会员签到加积分的实现方法本文实例讲述了DEDECMS会员签到加积分的实现方法。分享给大家供大家... 2021-07-27
如何批量更改织梦文章发布时间,入库时间,更新时间相关标签代码: 第一步,在后台新增一个文章 得到一个时间,比如2009... 2021-07-27
织梦DedeCMS删除文章时不删除HTML 不删除附件图片计划永远赶不上需求,织梦DedeCMS为我们考虑得非常全面,但并不是,... 2021-07-30
dedecms织梦模板编辑文档的同时自动更新主页和列表页织梦后台只能开启发布后更新主页,列表,和上下页。有时候我们需要在编辑时... 2021-07-22
dedecmsDedeCMS清除文档数据后让文档ID默认从1开始的办法织梦默认的情况下载删除所有文档数据后,再发布文档就会发现默认的文档id... 2021-08-09

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn