您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms如何去掉域名后面的index.html为什么要去掉导航链接里的index.html? 虽然说这两个链接的意思... 2021-07-22
dedecms织梦生成Google Sitemap的方法、在模版目录新建一个sitemap.htm文件,代码如下: ?xml ... 2021-07-22
dedecmsDedeCms Tag列表按发布时间排序的方法搜索引擎对TAG十分重视,网站tag页面被收录,也能带来流量,解决 织... 2021-08-09
dedecms最新发表的帖子在24小时内标题显示红色很多做博客或者cms类的站长,用织梦的程序,都希望在多少时间呢,置顶文... 2021-08-09
织梦上传图片弹出提示302的解决办法织梦图片集 上传图片不能上传 弹出提示302这个问题是前两天遇到的,本... 2021-09-17
织梦dedecms栏目列表页单独调用页码数大家都知道{dede:pagelist listitem=info,i... 2021-07-27
织梦dede替换文章中的div方法织梦dede替换文章中的div方法: 修改文件 /dede/inc/i... 2021-07-27
织梦织梦程序发布图片后如何快速修改图片的尺寸织梦dedecms程序非常适合做企业宣传站点,因为这款程序有开源的程序... 2021-08-14
DedeCms织梦后台添加编辑文章空白解决办法原因分析: 根据dedecms官方文档说明,出现这种问题是可能是由于c... 2021-07-27
织梦头部导航通过在标签加判断实现高亮显示教程当我们用 织梦模板 建站时,经常遇到当前导航高亮的调用,用JS方式也能... 2021-07-27
dedecms5.7织梦调用文档评论次数的办法建站解决办法 cmsxx_archives 添加postcount i... 2021-07-27
dedecms各模板调用自定义字段的方法本文实例讲述了dedecms各模板调用自定义字段的方法。分享给大家供大... 2021-07-30
织梦留言板guestbook.htm加入头部导航织梦建站的时候如果有留言板,通常都是不像织梦这样的留言板独立的页面;都... 2021-07-27
织梦dedecms后台添加图片style全部都变成st&amp;lt;x&amp;gt;yle的解决办法织梦dedecms图集自定义字段里面传的图片代码都会变成yle=wid... 2021-07-22
织梦首页/列表页直接获取软件模型本地下载地址当使用软件模型而且只有一个下载地址时,我们都喜欢用本地地址,在列表页时... 2021-07-22
dede自定义表单提交后的提示信息改弹窗提示并停留在当前页dede提示信息改弹窗提示并跳转后停留在当前页面的方法: 第一步:找到... 2021-07-30
DedeCms系统未审核文档禁止动态浏览修改方法织梦DedeCms默认情况下,会员发布的未审核文档是可以通过动态方式进... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn