欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

dedecms

當(dāng)前位置:主頁 > CMS教程 > dedecms >

織夢(mèng)CMS <=5.7 SP2 file_class.php 任意文件上傳漏洞

來源:本站原創(chuàng)|時(shí)間:2021-08-05|欄目:dedecms|點(diǎn)擊: 次

漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上傳漏洞
 
簡(jiǎn)介
dedecms v5.7 sp2截至2019年2月19日的版本中對(duì)編輯相冊(cè)文件上傳校驗(yàn)不嚴(yán)導(dǎo)致可Getshell.
 
文件
/dede/file_class.php
 
修復(fù)
打開 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
說明
自行采取了底層/框架統(tǒng)一修復(fù)、或者使用了其他的修復(fù)方案,可能會(huì)導(dǎo)致您雖然已經(jīng)修復(fù)了該漏洞,云盾依然報(bào)告存在漏洞,遇到該情況可選擇忽略該漏洞提示

上一篇:織夢(mèng)會(huì)員空間文章列表無法分頁怎么辦

欄    目:dedecms

下一篇:DEDECMS織夢(mèng)tag顯示每個(gè)tag相應(yīng)的文章數(shù)量的教程

本文標(biāo)題:織夢(mèng)CMS &lt;=5.7 SP2 file_class.php 任意文件上傳漏洞

本文地址:http://mengdiqiu.com.cn/a1/dedecms/13633.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機(jī)閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有