您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms列表页和内容页调用顶级栏目ID的方法dedecms 织梦模板 中添加顶级栏目id的方法总结,使用dede顶... 2021-07-22
织梦dedecmsV5.7后台编辑文章中文标题发布失败的解决方法织梦是一款比较有名的CMS网站管理系统了,由于它用起来简单和开源受到了... 2021-07-30
织梦DEDECMS模板中内容页分页数目太多时自动隐藏的方法在dede程序的文章或图集模型,内容页分页过多,假如分页80页,那么d... 2021-07-22
dedecms织梦文章内容提取图片(多张)自定义输出织梦里图集模型有批量上传图片功能,有时我们要做商品图库需要用到图集,但... 2021-07-22
实现DedeCms织梦模板文章标题分栏显示的教程代码如下: {dede:field name=title/}-{ded... 2021-07-22
织梦后台还原数据库的时其它数据表不影响怎么处理呢织梦dedecms程序建站越来越方便了,现在模板和数据库都是集成在一个... 2021-08-14
关于织梦dedecms友情链接的标签问题织梦非常之奇葩,对于这友情链接的标签简直无语,这完全可以直接用以下这种... 2021-07-27
dedecms tag 标签调用方法(大全)dedecms tag 标签调用方法 dede标签调用的基本语法是: ... 2021-07-27
Dedecms提示ereg_replace() is deprecated错误织梦Dedecms提示 ereg_replace() is depre... 2021-07-30
织梦织梦程序如何更改网站后台标题去掉织梦内容管理系统字样很多站长朋友都是使用织梦dedecms程序做企业宣传站点。这款程序建站... 2021-08-14
DEDECMS5.7 修改编辑器无法提交解决办法解决办法: 情况1:如果是安装前修改编辑器的话,需要同时修改insta... 2021-07-27
织梦dedeCMS留言本类的plus插件调用{dede:}标签或头部尾dedecms 织梦模板 留言本类的plus插件调用{dede:}标签... 2021-07-22
DEDECMS只允许会员积分大于200的会员投稿或者发布评论防止恶意投稿或者灌水的又一方法,判断积分是否够一定量,如果够就可以投稿... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn