您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms提取文章内容所有图片的一个笨办法由于在dedecms文章管理系统中,使用静态生成页里不能直接使用php... 2021-08-09
pbootcms伪静态怎么进行配置?Apache环境和IIS环境默认在根目录加了伪静态规则了,不需要操作,... 2023-08-28
织梦dedecms会员中心调用出需要的循环文档实现的办法比较简单,一句JS搞定:document.getElemen... 2021-07-27
dedecms教程:织梦未审核文档禁止动态浏览DEDECMS 织梦模板 默认情况下,会员发布的未审核文档是可以通过动... 2021-07-22
dedecms各模板调用自定义字段的方法本文实例讲述了dedecms各模板调用自定义字段的方法。分享给大家供大... 2021-07-30
当前栏目调用上级栏目名称的办法问题:网站需要在栏目列表页调用上级栏目的名称,也就是在列表模板调用当前... 2021-08-14
DEDECMS织梦模板使用ajax无刷新实现站内搜索功能的教程织梦使用ajax无刷新实现站内织梦搜索具体实现步骤: 1、打开你的 首... 2021-07-22
dedecms模板中筛选功能列表是plus/list_静态化后打不开在企业模板增加了dedecms织梦筛选插件之后,发现打开列表之后遇到全... 2021-08-09
织梦DEDECMS栏目获取无限子分类的方法织梦DEDECMS栏目获取无限子分类的方法 。 提示:首先要把/inc... 2021-07-30
DEDECMS织梦调用文章内容第一张图片地址的代码{dede:field.body/}调用的是全部文章内容 如果我们只想... 2021-07-22
织梦站点内容自动更新到新浪微博新浪微博是利用feed找到更新文章的。只要给他指定feed地址就可以成... 2021-07-22
织梦dede删除文章时怎样同时删除缩图和内容中大图织梦dede删除文章时怎样同时删除缩图和内容中大图,这问题很多朋友都提... 2021-07-27
织梦友情链接正确的调用方法和技巧下面是织梦官方对织梦友情链接标签的解释: 标签名称:flink 标记简... 2021-07-27
织梦dedecms 提示 body has not allow words 问题解决此句body has not allow words!英文的意思,大概... 2021-07-22
实现DedeCMSv57缩略图自动裁剪自动适应比例教程实现DedeCMSv57缩略图自动裁剪自动适应比例教程。dedecms... 2021-08-09
如何一次性删除DEDECMS中所有等待审核的文档织梦cms网站使用过程中,长遇到没有关闭会员中心,导致被大量提交待审核... 2021-07-30
dedecms5.7织梦调用文档评论次数的办法建站解决办法 cmsxx_archives 添加postcount i... 2021-07-27
获取织梦dedecms织梦循环次数的条件判断1.获取dedecms织梦的循环次数,关键是[field:global... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn