您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦5.7版本tag标签无效不支持大写字母怎么办小编这两天都在研究织梦dedecms的标签问题,也许有站长朋友问我织梦... 2021-08-14
如何实现Dedecms 每个tag显示相应的文章数量如何让dedecms的tag显示相应的文章数量。当时小编我还没有反映过... 2021-08-14
织梦标签不能嵌套的2种解决方法我们用织梦建站时,嵌套标签,标签原封不动的被展示了出来而未被解析,举个... 2021-07-27
dedecmsDedecms网站管理后台白屏解决办法织梦Dedecms网站管理后台白屏解决办法 。 1、 登录织梦Dede... 2021-08-09
织梦怎么调用用文章内第一张图片修改include/extend.func.php 添加如下代码: /... 2021-09-06
织梦列表页list标签调用支持flag属性方法织梦列表页list标签支持flag属性方法:(注:红色标记部分就是修改... 2021-07-22
提升DedeCMS生成静态页html文件速度的方法我们都知道如果DedeCMS网站数据量大了,那么DedeCMS生成静态... 2021-07-27
百度编辑器ueditor代码高亮效果实现方法相信很多朋友在使用ueditor,同样地,我之前也一直使用uedito... 2021-07-22
Dedecms 教程:删除系统自定义变量这次再之前添加了个联系电话的系统变量,选错了变量类型,结果电话里面要是... 2021-07-30
织梦站点内容自动更新到新浪微博新浪微博是利用feed找到更新文章的。只要给他指定feed地址就可以成... 2021-07-22
织梦DedeCMS列表怎样调取文章 body 内的文章在织梦Dedecms体系里挪用文章简介凡是都是行使 [field:de... 2021-07-22
用SQL语句获取Dedecms v5.7每个栏目中的文章数量下面是代码在前台页面中的显示效果: 共有会员:72 名 本月更新:72... 2021-07-30
织梦(织梦)如何获取缩略图原图地址使用dedecms在php空间建站的站长朋友可能都知道,最新出的ded... 2021-08-14
Dede5.5 调用当前内容页TAG标记的办法分享下调用当前内容页的TAG标记的办法。希望需要的朋友能够得到帮助! ... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn