国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

dedecms織夢模版SQL注入漏洞soft_add.php修復教程

2024-07-12 08:59:35
字體:
來源:轉載
供稿:網友

漏洞描述:

dedecms的/member/soft_add.php中,對輸入模板參數$servermsg1未進行嚴格過濾,導致攻擊者可構造模版閉合標簽,實現模版注入進行GETSHELL。

 

修補方法:

/member/soft_add.php文件154行,找到以下代碼

$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}/r/n";

 

替換成 

if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}/r/n"; }

 

文件上傳覆蓋后,阿里云服務器后臺提示就消失了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 鄂伦春自治旗| 阳新县| 昌平区| 新营市| 林甸县| 松潘县| 东方市| 齐河县| 马公市| 随州市| 台东市| 乌兰浩特市| 中山市| 香格里拉县| 铜山县| 桂阳县| 许昌市| 齐河县| 唐山市| 牟定县| 西和县| 湘潭县| 永和县| 泗阳县| 衡东县| 夏邑县| 大竹县| 建昌县| 渝北区| 巴马| 通州区| 韩城市| 沙湾县| 蒲江县| 呼图壁县| 红河县| 江达县| 克拉玛依市| 成都市| 清新县| 惠安县|