国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms后臺文件media_add.php任意上傳漏洞的解決方法

2024-07-12 08:54:04
字體:
來源:轉載
供稿:網友

dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳接口,同時dedecms對上傳文件的后綴類型未進行嚴格的限制,這導致了黑客可以上傳WEBSHELL,獲取網站后臺權限

media_add.php dedecms后臺文件任意上傳漏洞修復方法,主要是文件/dede/media_add.php或者/你的后臺名字/media_add.php。

搜索

$fullfilename = $cfg_basedir.$filename; (大概在69行左右)

替換成

if (preg_match('#/.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {ShowMsg("你指定的文件名被系統(tǒng)禁止!",'java script:;');exit();}$fullfilename = $cfg_basedir.$filename;

武林網提醒您:修改文件前請做好文件備份。將新的media_add.php 文件上傳替換阿里云服務器上即可解決此問題。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 章丘市| 温州市| 诸暨市| 屯昌县| 牙克石市| 眉山市| 西丰县| 宁波市| 吴桥县| 宁阳县| 准格尔旗| 图木舒克市| 湄潭县| 四子王旗| 宜章县| 安龙县| 华宁县| 六枝特区| 庆城县| 麦盖提县| 霸州市| 五台县| 双城市| 沽源县| 皋兰县| 遂宁市| 正阳县| 二手房| 巫山县| 文水县| 甘肃省| 长治县| 黄梅县| 奇台县| 灵璧县| 望谟县| 新乡市| 上犹县| 平湖市| 潞西市| 建德市|