您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦dedecms调用原图的修改方法织梦dedecms调用原图的修改方法,有时候我们在网页制作中需要调用d... 2021-07-27
dedecms内容模型自定义字段在{dede:arclist}中调用不显示的解决今天的项目中遇到一个问题:在内容模型字段中我已经选择了使字段可以在列表... 2021-07-27
彩色tags热门关键字代码刷新一次变换一次此代码优点: ◎ 无需修改任何源文件 ◎ CSS+JS文件控制,简单更... 2021-08-14
织梦获得首字母方法,并实现文章列表按首字母归类方法一,织梦默认有这个函数,在include/inc/inc_fun_... 2021-07-22
织梦自定义图片字段文章页调用只显示路径解决方法织梦建站的时候文章页调用新增的图片字段,用field调用前端显示的不是... 2021-07-22
dedecms/dedecms专题节点列表内容实现分页方法问题:DEDE专题节点内容列表如何分页如何实? 方法: 打开/incl... 2021-08-09
织梦管理员登录会员中心发布信息上传图片失败如何解决呢织梦dedecms5.7版本的会员中心由于为了安全性问题,系统默认限制... 2021-08-22
如何修改dedecmsDEDECMS模板tags标签字数限制在织梦dedecms的TAG标签中默认字数较少,只能写12个字符,多出... 2021-08-09
DEDECMS内容图片在二级域名下调用的方法DedeCmsSYSTEM_配置参数-其它选项中有两个配置选项:[附件... 2021-07-22
dedecmsdedecms v5.7自定义字段 图片 调用不出在用织梦dedecms 的时候 ,我们会自己新加图片的调用, 但织梦d... 2021-08-09
织梦Dedecms上传中文文件不自动改名,保持原文件名的方法相信用过dedecms的人都清楚这一点,就是上传的文件会自动被改名,当... 2021-07-30
织梦dedecms副栏目名称和链接调用织梦副栏目名称和链接调用方法,打开 \include\extend.f... 2021-07-22
如何在dedecmsdedecms列表页隔行插入样式如何在dedecms织梦列表页隔行插入样式? 织梦dedecms 每隔... 2021-08-09
DedeCMS织梦模板在PHP7.0以上环境下文章页空白怎么办?最近在捣腾阿里云服务器,发现把php版本升级到7.0之后,其他地方都是... 2021-07-22
织梦DedeCMS标签typecontent调用栏目内容此标签是在上一版本上拓展而来。 用途:任意位置调用栏目内容 示例:{d... 2021-07-22
织梦DEDECMS栏目获取无限子分类的方法织梦DEDECMS栏目获取无限子分类的方法 。 提示:首先要把/inc... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn