您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

DEDE织梦data目录下的sessions文件夹有什么作用可以删除吗DedeCms中data目录下有个sessions目录,那这个目录是干... 2021-07-22
织梦图集{dede:field name='imgurls'}显示栏目名称方法在图片的alt上面显示栏目名称,默认的是没有这样的标签的 织梦图集默认... 2021-07-22
织梦用sql命令删除系统全局自定义变量如果后台添加变量后不想要了,可删除。有两种方法,一种是直接登录数据库,... 2021-07-22
Dedecms教程:自定义模型解决会员无法投稿的方法记得以前有写过让游客可以投稿设置的方法和自定义模型更新列表的问题,最近... 2021-07-30
织梦推荐去掉加粗样式很多 织梦模板 建站的站长朋友们会碰到这样的问题,文章推荐后会出现加粗... 2021-07-22
Dedecms文章内容分页{dede:pagebreak/}显示页数设置方法内容里分页很多,分页的地方显示很多,很不美观,做板子的时候遇到这个问题... 2021-07-27
织梦DedeCMS清除文档数据后让文档ID默认从1开始的办法织梦默认的情况下载删除所有文档数据后,再发布文档就会发现默认的文档id... 2021-07-30
设置dedecms标签 [field:global.autoindex/] 初始值在{dede:arclist/}这个标签中有个[field:globa... 2021-07-22
织梦模板dedecms单页文档调用标签likesgpage|likepage教程单页文档是 织梦模板 提供的一种频道模型,位置在后台核心频道模型单页文... 2021-07-22
小修改让点击数(浏览量)变得更随机一般来说,织梦网站是每刷一次,点击数(浏览量)增加1,那怎么怎么样才能... 2021-08-14
织梦导航部分去掉最后一个循环多出来的部分我们都知道dedecms中,当我们对导航循环的时候往往最后一项是多余的... 2021-07-27
dedecms会员排行调用代码分享dedecms会员排行调用代码分享 首先,看下官方代码: { dede... 2021-07-22
织梦标签把","逗号改成空格技巧DedeCms是现在非常流行的建站系统,因为其实容易入门,尤其对于广大... 2021-07-30
DEDECMS织梦模板likearticle标签调用全站相关文章DEDECMS有个很讨厌的标签,相关文章(likearticle标签)... 2021-07-22
Dedecms调整浏览次数 加快文章显示速度dedecms的文章点击次数是通过js动态调用显示出来的。这个js调用... 2021-07-22
织梦不跳转ajax提交自定义表单的方法在做项目的过程中遇到要将form表单提交转为ajax方式提交,下面是我... 2021-07-22
织梦增加父栏目调用的方法在网站建设和运营的过程中,时不时的就需要调用网站里的父级栏目,但是随着... 2021-08-14

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn