您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

DedeCMS实现列表页调用TAG标签并带上链接的方法织梦默认的列表页调用tag标签没有超链接,但是我们巧妙地可以通过另外一... 2021-07-30
织梦DedeCMS删除文章时不删除HTML 不删除附件图片计划永远赶不上需求,织梦DedeCMS为我们考虑得非常全面,但并不是,... 2021-07-30
EDE自带的采集功能,标题太短的解决方法DEDE自带的采集功能,标题太短获取不全的解决方法 搜索了好多之后,终... 2021-07-30
Dedecms程序SEO常用的列表标签调用代码集合最近这段时间每天都有好几百的流量来自SEO这个词,说明大家对SEO的关... 2021-07-27
dedecmsDEDECMS5.7在列表页动态调用点击次数织梦DedeCMS中首页和列表页的文章点击次数默认情况下不是动态调用的... 2021-08-09
dedecms5.7首页和列表页模板中动态调用文章浏览次数的方法本文实例讲述了dedecms5.7首页和列表页模板中动态调用文章浏览次... 2021-07-30
dedeCMS使用list标签调用文章日期的方法本文实例讲述了dedeCMS使用list标签调用文章日期的方法。分享给... 2021-07-30
DEDE织梦列表页标题添加第几页完整教程在使用织梦时,你会发现在织梦的列表页面标题是完全一致的,不管你切换到第... 2021-07-27
dede织梦pagenext标签:文章页上一篇/下一篇标签标签名称:pagenext 功能说明:表示获取文档上一篇/下一篇的链接... 2021-07-27
Dede下载频道不显示下载次数解决方法现在dede版本的下载频道都无法统计下载次数官方也没有提供解决的办法我... 2021-08-09
织梦管理员登录会员中心发布信息上传图片失败如何解决呢织梦dedecms5.7版本的会员中心由于为了安全性问题,系统默认限制... 2021-08-22
怎样控制织梦dedecms自定义字段显示的内容长度怎样控制织梦dedecms自定义字段显示的内容长度 当我们使用自定义字... 2021-07-27
让DEDECMS会员中,留言,订单等模板支持系统标签最近在仿员中心的时候发现默认会员模板中无法调用系统标签,记得之前有人教... 2021-07-27
dedecms搜索关键字不能小于2个字节怎么办本文介绍了dedecms搜索关键字不能小于2个字节的解决方法,修改下源... 2021-07-27
在自己的php页面中使用dedecms标签的代码示例第一步:外部php页面中加入如下代码: ? require_once ... 2021-07-27
Pbootcms调用正副标题和摘要字数限制的技巧长度截取使用len=* 或 lencn=* ,使用第二个将避免中英文长... 2022-05-07

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn