您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦的likearticle相关标签支持随机排序orderby方法织梦用于图片站WEB开发时,需要随机调用文章、图集和关联文章、图集功能... 2021-07-22
dedecms列表页如何显示好评差评要想在列表页调用好评差评和中立。掌握了这个功能可以在一定程度上提搞de... 2021-07-30
DedeCMS Error:Tag disabled:php错误的完整处理方法网站提示DedeCMS Error:Tag disabled:php ... 2021-07-30
DEDECMS如何实现“文章标题-栏目名称-网站名”的相关设置织梦文章内容页title中实现文章标题-栏目名称-网站名的设置方法有三... 2021-08-14
去除dedecmsDedeCMS自定义字段“附件”下载的Table样式教程织梦DedeCMS系统的内容模型中添加附件类型字段时,前台需要用{de... 2021-08-09
织梦教程:教您如何更改DEDE管理员ID有时候在安装dedecms模板的时候,不记得修改默认的admin这个超... 2021-07-27
织梦dedecms调用指定栏目图集相关文章调用做一个单页文章dedecms调用相关文章技巧,指定栏目相关文章相关文章用{dede:... 2021-07-27
织梦二级当前栏目高亮的解决方法首先,修改 include\taglib\channelartlist... 2021-07-22
两步修改DedeCMS文章标题、来源、摘要、作者等字段的字数限制DEDECMS修改文章标题,来源,摘要,作者等字数限制 具体步骤: 1... 2021-07-27
织梦模板dedecms 调用软件下载排行的代码大部分网上提供的织梦下载排行都只能针对一个软件只有一个下载地址的情况,... 2021-07-22
DEDE设置根据文章标题自动获取tag的方法DEDE设置根据文章标题自动获取tag的方法: 修改:\dede\ac... 2021-07-27
织梦增加父栏目调用的方法在网站建设和运营的过程中,时不时的就需要调用网站里的父级栏目,但是随着... 2021-08-14
织梦 获取当前栏目ID以及调用当前栏目的字段获取dedecms当前栏目的ID,标签为: {dede:type}[f... 2021-08-14
dedecms中的{dede:php}{/dede:php}的详细用法dedecms里面有两个标签还是比较灵活的,一个是{dede:php}... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn