您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms怎么实现文章标题-栏目名称-网站名导航本文介绍了在dedecms中,实现文章标题-栏目名称-网站名 导航的方... 2021-07-22
实用:织梦DedeCMS调用某个时间段得文章(周文章、月文章)某些情况下,我们需要调用昨天发布和某个时间段发布的文件,这个是我在以前... 2021-07-27
织梦内容页增加二维码地址扫码阅读的方法使用jquery-qrcode可以让我们简单快速的给自己的网站实现织梦... 2021-07-22
DEDECMS搜索结果按点击排序的简单修改教程DEDE默认的搜索功能,所得到的结果是按照文章加入的先后排序的 很多时... 2021-07-22
织梦dede标签:arclist标签使用大全arclist是织梦网站建设计系统中最重要的标签,同时也是最基础的标签... 2021-09-25
织梦模板DedeCms获取缩略图的高度和宽度的代码某些瀑布流的代码要求图片必须带有高度,而 织梦模板 默认的缩略图仅仅是... 2021-07-22
DedeCms 三级栏目获取当前效果解决方法网上看了很多关于织梦二级栏目当前效果,很多都要修改原代码,或是其他的方... 2021-07-22
织梦列表页list标签调用支持flag属性方法织梦列表页list标签支持flag属性方法:(注:红色标记部分就是修改... 2021-07-22
dede 5.7后台移动栏目,下拉列表显示不全的问题想移动子栏目到其他栏目下,点其后的移动,打开的页面里你希望移动到那个栏... 2021-07-22
runphp标签织梦dedecms直接获取上一篇下一篇的URL网址链接织梦dedecms的上一篇、下一篇调用一般在文章页里面是用{dede:... 2021-07-30
dedecms织梦模板栏目列表添加统计文档数量调用标签dedecms在栏目列表中添加统计文档数量调用标签,实现的方法还是非常... 2021-07-22
dedecms首页添加根据IP访问区域跳转对应页面的方法本文实例讲述了dedecms首页添加根据IP访问区域跳转对应页面的方法... 2021-07-22
DEDECMS只允许会员积分大于200的会员投稿或者发布评论防止恶意投稿或者灌水的又一方法,判断积分是否够一定量,如果够就可以投稿... 2021-07-27
Dedecms5.6/5.7系统转移data目录网站验证码不显示解决办法: 操作后验证码不显示。 修改//vdimgck.php中刚开... 2021-07-27
织梦文章内容页面调用随机推荐文章在文章内容页推荐的文章,很多时候都是一些最新的,最热门的等等。但是还有... 2021-07-22
EDE自带的采集功能,标题太短的解决方法DEDE自带的采集功能,标题太短获取不全的解决方法 搜索了好多之后,终... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn