婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網(wǎng)站建設 > 建站知識 > 織夢注冊用戶任意文件刪除漏洞archives_check_edit.php

織夢注冊用戶任意文件刪除漏洞archives_check_edit.php

POST TIME:2021-05-24 02:56

漏洞名稱:織夢DedeCMS v5.7 注冊用戶任意文件刪除漏洞

  危險等級:★★★★★(高危)

  漏洞文件:/member/inc/archives_check_edit.php

  披露時間:2017-03-20

  漏洞描述:注冊會員用戶可利用此漏洞任意刪除網(wǎng)站文件。

  

修復方法:

  打開/member/inc/archives_check_edit.php

  找到大概第92行的代碼:

$litpic =$oldlitpic;

修改為:

$litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');

  

黃色標示的即是修改的部分:

  $litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 临猗县| 抚宁县| 哈密市| 聊城市| 博乐市| 深泽县| 阜阳市| 宿迁市| 海阳市| 荔波县| 明星| 兴安盟| 左贡县| 泽州县| 深泽县| 乡宁县| 舞阳县| 通渭县| 庆阳市| 丁青县| 田阳县| 滨州市| 平阳县| 阿拉尔市| 南和县| 华容县| 枝江市| 樟树市| 温州市| 英吉沙县| 惠水县| 长汀县| 武乡县| 平舆县| 阳东县| 神池县| 六枝特区| 嘉禾县| 伊宁市| 法库县| 彭泽县|