您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦dedecms去除列表页推荐文章标题加粗标签的方法最近在用DEDECMS 织梦模板 搭架网站的时候,我碰到这种情况:就是... 2021-07-27
dede问答模型调用标签大全dede问答模型调用标签大全DEDE调用回答栏目文章:以前分享过DED... 2021-08-09
织梦Dedecms首页调用自定义内容模型方法首页调用自定义字段 如何在首页调用自定义内容模型的内容呢 需要在arc... 2021-07-27
问答模块发布提问后该问题就过期的解决方法可能是在安装的时候丢了一些属性 如果缺失系统变量,请参考下面的sql语... 2021-07-22
织梦DEDECMS添加或修改文章出现空白解决办法织梦cms后台添加文章出现空白的解决办法: 后台=系统=系统设置=系统... 2021-07-22
dedecmsdedecmslist标签按照权重排序织梦默认的列表页排列顺序是按照时间修改顺序,但是有些产品的重要性是有区... 2021-08-09
织梦dedecms 判断栏目子栏目是否存在在实际使用织梦全站调用二级栏目以及子栏目时遇到一个问题,网站的一些二级... 2021-07-30
织梦dedecms多选checkbox字段值独立输出样式调用方法前言 我们在开发 织梦模板 ,自定义多选checkbox类型的字段时,... 2021-07-22
织梦DedeCms5.7给栏目栏目添加缩略图的修改方法dedecms 织梦模板 虽然是用户量非常大的建站系统,但是也存在着一... 2021-07-22
织梦一键清空自定义表单垃圾信息方法一招清空DEDECMS自定义表单所有数据且以后新增加表单数据ID从1开... 2021-07-22
dedecms 织梦5.7 图集实现分页功能第一步:在图集模板里加入分页代码:{dede:pagebreak/} ... 2021-07-27
DedeCms 修改文章来源文字长度的方法DedeCms 修改文章来源文字长度的方法 1、进入后台》系统》SQL... 2021-07-22
织梦dede首页列表页调用文章内容在使用dede的过程中,我们通常会调用文章内容在首页或者列表页面,官方... 2021-07-27
DEDECMS在PHP5.4不能正常运行的解决方法本文实例讲述了DEDECMS在PHP5.4不能正常运行的解决方法。分享... 2021-08-09
dedecms内容列表orderby排序方式目前dede的排序只能有以下的排序方式: orderby=sortra... 2021-08-09
实用:织梦DedeCMS调用某个时间段得文章(周文章、月文章)某些情况下,我们需要调用昨天发布和某个时间段发布的文件,这个是我在以前... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn