国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms安全漏洞之/include/common.inc.php漏洞解決辦法

2024-07-12 08:43:06
字體:
供稿:網(wǎng)友

1.受影響版本DEDECMS 5.7、5.6、5.5.

2.漏洞文件/include/common.inc.php

3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量.

描述:目標存在全局變量覆蓋漏洞.

危害:

1.黑客可以通過此漏洞來重定義數(shù)據(jù)庫連接。

2.通過此漏洞進行各種越權(quán)操作構(gòu)造漏洞直接寫入webshell后門。

臨時解決方案:

在 /include/common.inc.php  中,找到注冊變量的代碼:

  1. foreach(Array('_GET','_POST','_COOKIE'as $_request
  2.          foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v); //開源軟件:Vevb.com 
  3. //修改為代碼如下: 
  4. foreach(Array('_GET','_POST','_COOKIE'as $_request
  5.          foreach($$_request as $_k => $_v) { 
  6.                     ifstrlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){ 
  7.                             exit('Request var not allow!'); 
  8.                    } 
  9.                     ${$_k} = _RunMagicQuotes($_v); 
  10.     } 
  11. }

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 如皋市| 桂平市| 二连浩特市| 大厂| 工布江达县| 化州市| 康乐县| 诏安县| 乌审旗| 永仁县| 永清县| 庄河市| 宽城| 古蔺县| 澜沧| 社会| 辽宁省| 苏尼特右旗| 镇坪县| 剑河县| 资兴市| 长子县| 桑植县| 乌兰察布市| 资兴市| 许昌市| 高尔夫| 岚皋县| 武威市| 闵行区| 射阳县| 延寿县| 合山市| 新田县| 伊金霍洛旗| 万年县| 乌恰县| 遂昌县| 湖南省| 长武县| 镇原县|