您当前的位置: 主页 > 优化教程
漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

关键词:织梦,CMS,amp,5.7,SP2,file,class.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

Dedecms经验:教你如何根据不同区域IP跳转到相对应页面大家都熟知的百度、京东、团购等网站,都会根据用户所在城市来提示当地城市... 2021-07-30
织梦获取当前页面的顶级栏目名称及链接教程织梦获取当前页面的顶级栏目名称及链接方法:在织梦文件目录中打开 \in... 2021-07-22
织梦Dedecms实现列表缩图添加alt锚文本信息的解决方法提出问题:默认的dede默认列表页的缩略图图片缺少ALT属性,对seo... 2021-07-22
dedecms去掉当前位置栏目链接的方法这篇文章主要为大家介绍了dedecms去掉当前位置栏目链接的方法,对于... 2021-07-27
织梦上传本地视频后文件管理器中不显示解决办法以上传mp4文件为例 首先修改后台设置后才可以上传mp4文件 系统基本... 2021-07-22
DedeCMS循环调用二级栏目及三级栏目的方法对于DEDECMS的二级栏目还有子栏目的需要循环调用的可以通过使用下面... 2021-07-22
让dede运行php代码和mysql语句一、dede运行php代码 举例1: {dede:name runph... 2021-07-30
织梦内容页调用图片集图片方法织梦dedecms设置了图片集内容模型的网站栏目文档可以上传图集图片,... 2021-07-22
dedecmsDedecms系统实现按“字母检索”搜索功能织梦在做电影站时经常会用到按字母检索功能,很多人不能实现这个功能,所以... 2021-08-09
织梦的arclist循环中判断第一个li添加css,否则不加dedecms的arclist循环中,判断如果是第一个li,则添加固定... 2021-08-14
织梦织梦V5.7后台编辑文章中文标题发布失败的解决方法织梦是一款比较有名的CMS网站管理系统了,由于它用起来简单和开源受到了... 2021-08-14
织梦列表页的第一页跟其它页使用不同模板方法有些时候我们需要使列表页的第一页跟第二页以及后面的页面的样式不同,修改... 2021-07-22
织梦DedeCMS循环调用多级栏目及内容列表Dedecms还是比较不错的,当然,除了论坛的技术回复速度!!今天分享... 2021-07-27
Dedecms总结:如何取消各种登录验证码显示使用dedecms建站的朋友想必程序都升过级了吧,当然了,有新版本肯定... 2021-08-14

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn