您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

defaultpic.gif是什么,defaultpic.gif路径修改方法defaultpic.gif是什么 defaultpic.gif是de... 2021-08-09
获取织梦dedecms织梦循环次数的条件判断1.获取dedecms织梦的循环次数,关键是[field:global... 2021-07-27
dede织梦上传的图片相对路径改成绝对路径找到 \include\dialog\select_images_po... 2021-07-22
dede数据库内容替换使用技巧dedecms带有一个非常有用的功能:数据库内容替换;很多人不知道他有... 2021-07-30
织梦dedecms导航栏目设置外部链接打不开怎么办?织梦dedecms内容管理系统搭建网站快捷方便因此受到很多站长朋友们的... 2021-07-30
织梦dede channelartlist 标签循环次数的控制全局标签测试中去测试一下: {dede:channelartlist ... 2021-07-22
织梦dedeCMS留言本类的plus插件调用{dede:}标签或头部尾dedecms 织梦模板 留言本类的plus插件调用{dede:}标签... 2021-07-22
织梦错误Fatal error: Using $this when not in object context今天在用 织梦模板 做的网站后台生成栏目页时出现如下错误: Fatal... 2021-07-22
dedecms网页压缩seo之gzip设置技巧本文实例讲述了 dedecms 织梦模板 压缩seo之gzip设置技巧... 2021-07-30
如何在dede:channel 调用{dede:field.seotitle/}网上很多人说 dede:channel 调用{dede:field.s... 2021-07-30
DEDECMS系统分页标签自定义二次开发实例本文实例讲述了DEDECMS系统分页标签自定义二次开发的方法。分享给大... 2021-07-27
织梦怎么在文章页面添加图片展示功能可能使用dedecms建立产品企业站点的朋友知道,某发表的文章里面刚好... 2021-08-14

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn