国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢dedecms安全漏洞之/include/common.inc.php漏洞解決辦法

2024-07-12 08:45:43
字體:
來源:轉載
供稿:網友
1.受影響版本DEDECMS 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量。 
描述: 
目標存在全局變量覆蓋漏洞。 
1.受影響版本DEDECMS 5.7、5.6、5.5。 
2.漏洞文件/include/common.inc.php 
3.DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量。 
危害: 
1.黑客可以通過此漏洞來重定義數據庫連接。 
2.通過此漏洞進行各種越權操作構造漏洞直接寫入webshell后門。 
臨時解決方案: 
在 /include/common.inc.php  中 
找到注冊變量的代碼 

復制代碼
foreach(Array('_GET','_POST','_COOKIE') as $_request){         foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);}
修改為 

復制代碼
foreach(Array('_GET','_POST','_COOKIE') as $_request){         foreach($$_request as $_k => $_v) {                    if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){                            exit('Request var not allow!');                   }                    ${$_k} = _RunMagicQuotes($_v);    }}
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 海丰县| 九龙坡区| 长垣县| 沧源| 娄底市| 米易县| 邵东县| 抚宁县| 信丰县| 桂林市| 紫云| 达日县| 和硕县| 成安县| 龙陵县| 桐乡市| 彰化市| 锡林郭勒盟| 云阳县| 大田县| 普洱| 礼泉县| 承德市| 五大连池市| 祁门县| 德化县| 廊坊市| 昌平区| 闸北区| 嘉义市| 景宁| 昭通市| 景德镇市| 湖州市| 古丈县| 古丈县| 永州市| 浏阳市| 夹江县| 乌海市| 宁夏|