您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms修改默认50-200随机点击数的范围dedecms有一个挺有意思的功能,及时dedecms在后台发表新的文... 2021-07-30
dedecms会员排行调用代码分享dedecms会员排行调用代码分享 首先,看下官方代码: { dede... 2021-07-22
DEDECMS教程:列表页缩略图随机调用如果用过DEDECMS的朋友应该都知道,有些模板列表页面需要用到缩略图... 2021-07-30
织梦dede模板文章或者图片路径生成太长 怎么改?比如: 文章路径是这样的/ad/a/webbase/dreamweav... 2021-07-22
dedecms获取顶级栏目名称、二级栏目名称实现方法织梦DEDECMS文章、栏目页获取当前页面顶级栏目名称的方法 在用织梦... 2021-07-30
dedeCMS使用list标签调用文章日期的方法本文实例讲述了dedeCMS使用list标签调用文章日期的方法。分享给... 2021-07-30
DedeCMS tag标签字符长度限制的解决办法织梦dedecms默认的tag标签字符长度最长只有6个汉字,太不方便了... 2021-08-09
dedecms后台转入成功登录信息的删除方法处女座站长朋友们,有一个很不好的习惯,不喜欢在php空间安装了dede... 2021-07-30
dedecms去掉当前位置栏目链接的方法这篇文章主要为大家介绍了dedecms去掉当前位置栏目链接的方法,对于... 2021-07-27
dedecms列表页调用文章正文内容的方法本文实例讲述了dedecms列表页调用文章正文内容的方法。分享给大家供... 2021-07-30
彩色tags热门关键字代码刷新一次变换一次此代码优点: ◎ 无需修改任何源文件 ◎ CSS+JS文件控制,简单更... 2021-08-09
DedeCMS实现列表页调用TAG标签并带上链接的方法织梦默认的列表页调用tag标签没有超链接,但是我们巧妙地可以通过另外一... 2021-07-30
织梦后台转入成功登录信息的删除方法处女座站长朋友们,有一个很不好的习惯,不喜欢在php空间安装了dede... 2021-08-14
dede5.7 网址后面去 index.html找到更目录里面的 index.php 吧下面内容 复制进去 覆盖原来的... 2021-07-27
dedecms织梦文章如何做好tags标签通过tag能将很多相关性的文章组合在一起,给用户更好的搜索体验。而ta... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn