婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

POST TIME:2020-04-10 16:45

使用過DEDECMS的人,可能很多都知道了這個漏洞,在DEDECMS5.X版本中,這個文件漏洞一直存在,文件如下: 漏洞文件carbuyaction.php

  1. 首先利用cookie修改工具,加上code=alipay然后訪問
  2. http://www.xxx.com/plus/carbuyaction.php?dopost=return&code=../../uploads/userup/xx/myface.gif%00
  3. 直接包含成功
  4. 利用條件為GPCOFF,或者某些環境下的截斷。
  5. 可以在會員中心里上傳個圖片木馬進行拿shell。
  6. 還可以包含dede自身文件進行更多利用,這里就不詳細了。

現在最新版的DEDECMS5.7已經修復了這個錯誤,如果是早起的版本DEDECMS請用最新版文件覆蓋即可



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 游戏| 江西省| 巩留县| 尼玛县| 新营市| 都江堰市| 常宁市| 诸暨市| 巩留县| 随州市| 乌鲁木齐市| 沙雅县| 清丰县| 新龙县| 阜平县| 镇原县| 东城区| 葫芦岛市| 阳泉市| 临颍县| 滁州市| 龙里县| 萨迦县| 全州县| 岑溪市| 奉新县| 乐陵市| 定陶县| 翁牛特旗| 连南| 仪征市| 云霄县| 合阳县| 乐平市| 都匀市| 宽甸| 孟村| 若羌县| 两当县| 岗巴县| 沁阳市|