国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms織夢模版SQL注入漏洞soft_add.php修復教程

2024-07-12 08:59:35
字體:
來源:轉載
供稿:網友

漏洞描述:

dedecms的/member/soft_add.php中,對輸入模板參數$servermsg1未進行嚴格過濾,導致攻擊者可構造模版閉合標簽,實現模版注入進行GETSHELL。

 

修補方法:

/member/soft_add.php文件154行,找到以下代碼

$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}/r/n";

 

替換成 

if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}/r/n"; }

 

文件上傳覆蓋后,阿里云服務器后臺提示就消失了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 潮州市| 绍兴县| 泸溪县| 彰化市| 普安县| 安庆市| 龙泉市| 瑞金市| 鹤庆县| 安塞县| 乐安县| 麟游县| 遂宁市| 北川| 赤城县| 南皮县| 渭源县| 察隅县| 弥渡县| 宜兰县| 江口县| 长汀县| 永德县| 澎湖县| 永嘉县| 县级市| 华阴市| 云阳县| 阿瓦提县| 铁力市| 界首市| 凤山市| 霍林郭勒市| 独山县| 建始县| 广丰县| 宜宾县| 若尔盖县| 安泽县| 遵义县| 巴东县|