您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦怎么样取消后台登陆时的验证码在后台[验证码安全设置]里,说修改后的保存实际上是修改了data\sa... 2021-07-27
织梦dedecms安装提示dir如何解决织梦dedecms在安装的时候提示dir,那么出现dir提示是怎么回事... 2021-07-22
dedecmsdedecms如何调用指定一个栏目的描述dedecms织梦如何调用指定一个栏目的描述?默认情况下{dede:t... 2021-08-09
dedecms各种数字统计SQL语句 包括评论条数,总文档数等等Dedecms技巧:dedecms各种数字统计SQL语句,今日更新:多... 2021-07-27
织梦后台管理搜索文章正文内容的方法在织梦文章列表下面可以进行搜索,输入关键字即可。 但是这个搜索,只能搜... 2021-07-22
dedecms织梦模板 listsize标签的作用listsize=1 则页码显示为1+listsize*2 =3 li... 2021-07-22
织梦让channelartlist标签支持currentstyle高亮属性方法要实现织梦让channelartlist标签支持currentstyl... 2021-07-22
优化织梦提高网页打开速度最近一直在研究如何提高网站的用户体验性,我们知道加快网页的打开速度是提... 2021-07-30
dedecms织梦模板点击次数人气刷新数字标签的调用dedecms点击次数的标签 1、文章模板中动态调用点击数:(这是默认... 2021-07-22
删除所有无效的 DedeCms 标签Tag方法用dede 织梦模板 建站的同学,可能碰到这样的情况,随着我们删除一些... 2021-07-22
织梦Dedecms上下篇文章标题字数截取方法对于dedecms的粉丝,想必对如何获取上一篇、下一篇文章的标签也是非... 2021-07-22
织梦使用输入指定的页面的编号实现调转到指定页Dedecms可以说是在一百个php免备案空间中就有百分之十左右使用这... 2021-08-14
Dedecms自定义模型解决会员无法投稿的方法本文实例讲述了Dedecms自定义模型解决会员无法投稿的方法。分享给大... 2021-07-27
织梦自定义表单如何判断只有会员登录以后才能发布或者浏览首先需要在自定义表单申请以及查看的php文件里面通过下面的代码引入一个... 2021-07-22
dedecms怎么实现文章标题-栏目名称-网站名导航本文介绍了在dedecms中,实现文章标题-栏目名称-网站名 导航的方... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn