您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms内容页分页及分页显示数量控制的方法本文实例讲述了dedecms内容页分页及分页显示数量控制的方法。分享给... 2021-07-27
dede文章标题字数限制的方法织梦系统默认的文章标题字数限制是60,也就是30个汉字,不够用怎么办?... 2021-09-19
dedecms 获取当前栏目ID以及调用当前栏目的字段获取dedecms当前栏目的ID,标签为: {dede:type}[f... 2021-08-09
DEDECMS启用SSL和多站点支持HTTPS访问后缩略图无法自动生成的解决办法网站开启SSL使用HTTPS加密访问是目前的时势所趋,DEDE虽然也支... 2021-07-22
Dedecms如何在文档页调用会员头像名称如何在会员发布的文档页调用会员头像名称? 答: 会员的头像网址是 [f... 2021-07-22
dedecms登陆后台直接转跳到首页解决办法用Dreamweaver8或者EditPlus打开/member/in... 2021-07-22
织梦上传本地视频后文件管理器中不显示解决办法以上传mp4文件为例 首先修改后台设置后才可以上传mp4文件 系统基本... 2021-07-22
DEDECMS删除指定IP的评论今天发现网站上垃圾评论一大堆 一个垃圾 竟然发了40000多条垃圾评论... 2021-07-22
dedecms(织梦)实现301永久重定向代码几种方法301永久重定向:这是SEO中的一个基础名词,在URL规范化中会用到,... 2021-07-30
runphp标签dedecmsdedecms直接获取上一篇下一篇的URL网址链接织梦dedecms的上一篇、下一篇调用一般在文章页里面是用{dede:... 2021-08-09
Dedecms5.7任意调整水印在图片的位置教程在使用DEDECMS过程中,本站发现,开启DEDECMS水印功能后,后... 2021-07-22
pbootcms网站安全吗?pbootcms网站安全吗?PbootCMS渐渐进入大众视线,是从织梦... 2023-03-30
DEDECMS经验:教你如何给文章添加“当前文档地址”和“转载说明”Dedecms是一款强大的企业站程序,php虚拟主机完美支持。在非常成... 2021-08-14
织梦自定义表单如何判断只有会员登录以后才能发布或者浏览首先需要在自定义表单申请以及查看的php文件里面通过下面的代码引入一个... 2021-07-22
织梦的tag标签提示系统无此标签可能已经移除怎么办标签对于很多CMS程序建站非常重要,基本很多功能的实现都是要直接调用标... 2021-08-14
织梦织梦会员模板调用全站head.htm模板第一步:打开/include/common.func.php,该文件5... 2021-08-14
如何让dede(织梦)图集列表页调用多图Dede系统经常被应用于各种网站搭建的内核部分。尤其是各种企业网站,图... 2021-07-30
提升DedeCMS生成静态页html文件速度的方法我们都知道如果DedeCMS网站数据量大了,那么DedeCMS生成静态... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn