国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢注冊用戶任意文件刪除漏洞archives_check_edit.php

2024-07-12 08:46:05
字體:
來源:轉載
供稿:網友

漏洞名稱:織夢DedeCMS v5.7 注冊用戶任意文件刪除漏洞

  危險等級:★★★★★(高危)

  漏洞文件:/member/inc/archives_check_edit.php

  披露時間:2017-03-20

  漏洞描述:注冊會員用戶可利用此漏洞任意刪除網站文件。

  

修復方法:

  打開/member/inc/archives_check_edit.php

  找到大概第92行的代碼:

$litpic =$oldlitpic;

修改為:

$litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');

  

黃色標示的即是修改的部分:

  $litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 鄱阳县| 海阳市| 大兴区| 长兴县| 兴隆县| 崇礼县| 秦安县| 万山特区| 台东县| 同仁县| 新安县| 柘城县| 大埔县| 壤塘县| 中山市| 高平市| 聂荣县| 福海县| 共和县| 新余市| 治多县| 固安县| 漯河市| 内黄县| 荔浦县| 温泉县| 宿州市| 上饶市| 临城县| 洪江市| 夹江县| 西青区| 河东区| 遂溪县| 九台市| 江门市| 揭东县| 桑植县| 阆中市| 全州县| 交口县|