欢迎来到入门教程网!

dedecms

当前位置:主页 > CMS教程 > dedecms >

织梦CMS <=5.7 SP2 file_class.php 任意文件上传漏洞

来源:本站原创|时间:2021-08-05|栏目:dedecms|点击:

漏洞
DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞
 
简介
dedecms v5.7 sp2截至2019年2月19日的版本中对编辑相册文件上传校验不严导致可Getshell.
 
文件
/dede/file_class.php
 
修复
打开 /dede/file_class.php 找到大概在161行
 
else if(preg_match("/.(".$fileexp.")/i",$filename))
改成
 
else if(substr($filename, -strlen($fileexp))===$fileexp)
 
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

上一篇:织梦会员空间文章列表无法分页怎么办

栏    目:dedecms

下一篇:DEDECMS织梦tag显示每个tag相应的文章数量的教程

本文标题:织梦CMS &lt;=5.7 SP2 file_class.php 任意文件上传漏洞

本文地址:https://www.xiuzhanwang.com/a1/dedecms/13633.html

更多dedecms

您可能感兴趣的文章

阅读排行

本栏相关

随机阅读

网页制作CMS教程网络编程软件编程脚本语言数据库服务器

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:835971066 | 邮箱:835971066#qq.com(#换成@)

Copyright © 2002-2020 脚本教程网 版权所有