婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > 織夢CMS <=5.7 SP2 file_class.php 任意文件上傳漏洞

織夢CMS <=5.7 SP2 file_class.php 任意文件上傳漏洞

POST TIME:2021-05-22 23:46

漏洞

DedeCMS <=5.7 SP2 file_class.php 任意文件上傳漏洞

簡介

dedecms v5.7 sp2截至2019年2月19日的版本中對編輯相冊文件上傳校驗不嚴導致可Getshell.

文件

/dede/file_class.php

修復

打開 /dede/file_class.php 找到大概在161行

else if(preg_match("/.(".$fileexp.")/i",$filename))

改成

else if(substr($filename, -strlen($fileexp))===$fileexp)

說明

自行采取了底層/框架統一修復、或者使用了其他的修復方案,可能會導致您雖然已經修復了該漏洞,云盾依然報告存在漏洞,遇到該情況可選擇忽略該漏洞提示



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 锡林浩特市| 广德县| 松滋市| 鸡东县| 霍林郭勒市| 五指山市| 瑞金市| 江达县| 青田县| 鸡泽县| 容城县| 昆明市| 南皮县| 边坝县| 襄城县| 黔东| 荔波县| 宁海县| 新巴尔虎右旗| 固阳县| 怀仁县| 广水市| 屯留县| 玉树县| 大渡口区| 昌黎县| 苍梧县| 潼南县| 报价| 拜城县| 开化县| 宣武区| 康马县| 平山县| 焦作市| 文山县| 乌鲁木齐市| 盈江县| 铁岭县| 苏尼特左旗| 武义县|