您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦图集软件模型后台关键词输入英文逗号“,”不见了图片集与软件的文章编辑无法输入英文逗号,,包括关键词也无法用英文逗号隔... 2021-07-22
织梦手机站下一篇变上一篇而且还出错Request Error!最新的织梦dedecms程序手机版下一篇变上一篇而且还出错Reques... 2021-07-22
织梦删除文章时不删除HTML与不删除附件图片织梦DedeCMS为我们考虑得非常全面,但并不是,所有的都是我们需要的... 2021-07-22
dedeCMS 站内搜索代码的改进方法要用好织梦的站内搜索,必须要明白织梦CMS搜索页面和代码调用方式。 1... 2021-08-09
Dedecms本地上传缩略图启用水印的方法关于Dedecms本地上传缩略图启用水印的问题,很多朋友在织梦论坛问,... 2021-07-22
DEDECMS删除指定IP的评论今天发现网站上垃圾评论一大堆 一个垃圾 竟然发了40000多条垃圾评论... 2021-07-22
织梦信息发布员发表文章后自动审核更新生成HTML一直以来DEDECMS的信息发布员在后台发布文章后,非要管理员审核才能... 2021-07-22
织梦教程:修改数据库端口号不知道各位有没有发现,使用dedecms过程中,网站很容易被挂马,数据... 2021-08-14
dedecms列表页调用文章正文内容的方法本文实例讲述了dedecms列表页调用文章正文内容的方法。分享给大家供... 2021-07-30
dedecms织梦生成Google Sitemap的方法、在模版目录新建一个sitemap.htm文件,代码如下: ?xml ... 2021-07-22
织梦dedecms上传图片出现image info error的解决方法织梦dedecms上传图片出现image info error的解决方... 2021-07-22
针对织梦程序列表字段内可有可无的显示方法这个方法就和Dedecms的文章列表没有缩略图的不显示图片,如果有缩略... 2021-07-30
DedeCMS借助function扩展实现特殊调用下面是一篇很老的DedeCMS+function扩展功能教程,有些内容... 2021-07-30
dedecms sql语句调用推荐图片小编打算做个功能, 在会员中心直接把指定带图片的文档调用出来,研究了下... 2021-07-30
织梦去掉{dede:field.body/} 中的p元素我们在后台添加内容的时候,系统往往会自动增加P/P元素,特别是有些时候... 2021-07-27
织梦删除空间中多余的没有被引用的图片在用织梦建站的时候,我们时常会删除一些文章,但是有个问题,就是删除文章... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn