您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

去除dedecmsDedeCMS自定义字段“附件”下载的Table样式教程织梦DedeCMS系统的内容模型中添加附件类型字段时,前台需要用{de... 2021-08-09
Dede摘要限制,dedecms摘要字数 DedeCMS描述、摘要description长织梦CMS建站中有效控制文章摘要的字数可以使得页面布局更灵活更美观。现... 2021-08-09
如何实现在列表页中间随机插入广告DEDECMS织梦列表页每隔N行文章添加一条广告(也可以自定义改为虚线... 2021-08-09
织梦自身的友情链接插件会是竖直排列如何使其横向排列如果仿站之中,希望利用到织梦自身的友情链接插件,得到的友链排版将会是竖... 2021-07-27
织梦dedecms做英文站分页、当前位置设置英文1:列表分页英文设置教程 用arc.listview.class.ph... 2021-07-27
针对织梦程序列表字段内可有可无的显示方法这个方法就和Dedecms的文章列表没有缩略图的不显示图片,如果有缩略... 2021-08-14
dedecms教程:让织梦搜索页模板也支持arclist和myad今天碰到了一个问题,在搜索页实现arclist和myad的标签的内容调... 2021-07-22
织梦模板当文章没有作者以及来源就显示匿名/互联网的教程今日,有位朋友向 AB模板网 咨询,关于DEDECMS5.7列表页和内... 2021-07-22
在织梦dedecms文章列表中添加hot,new图标针对个性化的新闻列表展示,我们对于织梦可能用默认的方法实现不了,那么需... 2021-07-27
DedeCMS借助function扩展实现特殊调用下面是一篇很老的DedeCMS+function扩展功能教程,有些内容... 2021-07-30
织梦5.7修改搜索结果页 关键字 红色 颜色nclude 目录下 arc.searchview.class.php... 2021-07-27
织梦dedecms会员注册时实现邮箱验证通过看到有论坛反应会员注册邮箱验证不能使用,经过这几天的测试,会员注册验证... 2021-07-27
dedecms使用SQL代码调用指定栏目tag标签在使用 dedecms 织梦模板 建站中,很有可能需要用到在首页根据调... 2021-07-22
DEDECMS 5.7 清空所有文章且以后新建文章ID从1开始第一种: 最简单的办法:首先登录织梦后台 找到 系统系统设置SQL命令... 2021-07-22
织梦广告添加后,前台未更新显示的BUG解决方法如果修改织梦后台广告设置,前台未能显示最新修改的同学可以参考一下方法进... 2021-07-22
织梦dedecms用户注册时笔名去掉的方法修改目的:用户注册时不用输入笔名,实现系统自动同步用户名和用户笔名。 ... 2021-07-27
DedeCms 按权重排序的修改方法,越大越靠前织梦dedecms有一个按权重排序功能,不过是按权重越小越靠前来排序的... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn