您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

Dedecms5.7调用最热搜索关键词标签(新加标签)最近不少朋友咨询本站,在DEDECMS模板中,如何在搜索框的下面,调用... 2021-07-22
用SQL语句获取Dedecms v5.7每个栏目中的文章数量下面是代码在前台页面中的显示效果: 共有会员:72 名 本月更新:72... 2021-08-09
织梦内容页调用栏目链接和栏目名称的方法在织梦内容页,可直接用 {dede:field.typename/} ... 2021-07-22
DedeCMS Error Warning!提示信息的修改方法本文实例讲述了DedeCMS Error Warning!提示信息的修... 2021-07-30
DEDECMS织梦调用文章内容第一张图片地址的代码{dede:field.body/}调用的是全部文章内容 如果我们只想... 2021-07-22
Dedecms留言板留言后刷新会重复提交解决方法织梦CMS(dedecms)这款程序很好用,模板种类不仅多而且齐全,可... 2021-08-14
关于DEDECMS的URL优化的一些心得从07年进入站长行列以来已经差都十几年了,从之前的对做站的一窍不通到慢... 2021-07-22
dedecms 调用文章简介[field:description /]如何限制字数在用 织梦模板 时,用[field:description /]标签调... 2021-07-30
织梦DedeCMS在频道页、列表页、内容页中调用全站最新文章标签方用织梦DedeCMS系统程序开发网站中,我们会遇到在频道页、列表页、内... 2021-07-30
让dedecms不跳转至index.html页面用dedecms建设网站,一般访问首页的时候,他会跳转至带有index... 2021-07-27
dede:field name=position去除最后一个大于符号事情: dede提供了面包屑的功能。但是最后面总会带一个符号。甚是烦人... 2021-07-27
织梦获得软件的真实下载地址dedecms获得软件的真实下载地址 如果获得真实的软件地址 希望各位... 2021-07-22
DEDECMS如何实现“文章标题-栏目名称-网站名”的相关设置织梦文章内容页title中实现文章标题-栏目名称-网站名的设置方法有三... 2021-08-09
织梦dede手机站关闭自动生成首页index.html织梦dede的手机站,如果你的PC站首页用的生成静态,那么手机站m文件... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn