您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecmsDedeCMS任意位置调用自定义字段的方法织梦DedeCMS自定义字段也就是添加了个附加的表,要调用附加表的内容... 2021-08-09
如何控制织梦栏目列表页的缩略图大小方法一: {dede:list pagesize=15 imgwidt... 2021-08-14
织梦dedeCMS调用昨天发布、两天前发布、某个时间段的文章某些情况下,我们需要调用昨天发布和某个时间段发布的文件,这个是我在以前... 2021-07-27
织梦使用输入指定的页面的编号实现调转到指定页Dedecms可以说是在一百个php免备案空间中就有百分之十左右使用这... 2021-08-14
拓展channel标签实现limit功能由于网站栏目多次需要调用同一栏目下的栏目比如顶级栏目6 下级栏目5.4... 2021-07-30
DedeCMS自定义字段在全站任何位置随便调用的方法AB模板网今天和大家讲解下如何在 织梦模板 里面的任意地方调用自定义字... 2021-07-30
DEDECMS不调用隐藏栏目下文章的方法DEDE 织梦模板 网站的建设过程中经常需要调用全站的最新文章(主要是... 2021-07-22
Dedecms 生成静态页面速度优化方法本人经过查找在dedecms官网论坛找到个合适的代码,试验修改后,速度... 2021-08-09
dedecms文章调用来源和作者为空时自动隐藏dedecmscms后台在发布文章的时候可以让管理员填写文章来源或者作... 2021-07-30
织梦织梦图集列表页、图集内容页调用图片数量的方法织梦图集默认是不调用图片数量的,比如本图集共X张图片这样,当我们网站需... 2021-08-14
织梦dedecms 图片页面分离简单方法点评:有时候由于图片过多,而我们又或是为了节约主站流量可以将图片放到另... 2021-07-30
织梦dedeCMS文章关键词长度修改的方法第一步:数据表修改 首先将数据表中的keyword的varchar()... 2021-07-27
织梦模板DEDECMS中如何修改tag标签长度的教程许多CMS类网站都是DEDE织梦系统,出于SEO优化许多时辰必要用ta... 2021-07-22
Dedecms 删除栏目新建ID不从1开始的解决方法Dedecms 删除全部栏目后,新建ID不从1开始的解决方法 在后台S... 2021-07-22
织梦会员登录或退出后直接跳转到首页的修改教程织梦DedeCMS会员在登录后会直接跳转到会员中心,退出也是一样,但是... 2021-07-22
如何解决织梦中动态页面不显示数据问题?dedecms动态页面不显示数据有如下原因: 1.dedecms程序的... 2021-07-30
为dedecms发布文章添加禁用词语过滤功能dedecms(本例为V57_UTF8_SP1)中在互动部分有词语过滤... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn