国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms后臺文件media_add.php任意上傳漏洞的解決方法

2024-07-12 08:54:04
字體:
來源:轉載
供稿:網友

dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳接口,同時dedecms對上傳文件的后綴類型未進行嚴格的限制,這導致了黑客可以上傳WEBSHELL,獲取網站后臺權限

media_add.php dedecms后臺文件任意上傳漏洞修復方法,主要是文件/dede/media_add.php或者/你的后臺名字/media_add.php。

搜索

$fullfilename = $cfg_basedir.$filename; (大概在69行左右)

替換成

if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;');exit();}$fullfilename = $cfg_basedir.$filename;

武林網提醒您:修改文件前請做好文件備份。將新的media_add.php 文件上傳替換阿里云服務器上即可解決此問題。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 曲阜市| 治县。| 马龙县| 社会| 阿拉善盟| 彭阳县| 五莲县| 霞浦县| 乡宁县| 松溪县| 贵州省| 冀州市| 双鸭山市| 罗田县| 罗甸县| 绿春县| 桃源县| 乾安县| 永登县| 顺义区| 吐鲁番市| 和平区| 汉阴县| 舞阳县| 集安市| 延吉市| 包头市| 同心县| 衡东县| 霍州市| 武宁县| 永济市| 吴旗县| 曲阳县| 泸水县| 彭阳县| 长兴县| 静海县| 常宁市| 星子县| 博白县|