麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > CMS > 織夢DEDE > 正文

阿里云提示織夢DedeCMS v5.7 注冊用戶任意文件刪除漏洞

2024-08-30 19:08:09
字體:
來源:轉載
供稿:網友

阿里云服務器提示織夢DedeCMS v5.7 注冊用戶任意文件刪除漏洞,今天武林網技術講解下解決辦法。

漏洞簡介:dedecms前臺任意文件刪除(需要會員中心),發表文章處,對于編輯文章的時候圖片參數處理不當,導致了任意文件刪除。

漏洞文件:/member/inc/archives_check_edit.php

漏洞描述:注冊會員用戶可利用此漏洞任意刪除網站文件。
 

修復方法:

 

打開/member/inc/archives_check_edit.php

 

找到大概第92行的代碼:

 

$litpic =$oldlitpic;

 

修改為:

 

$litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');

切記,請大家修改之前,做好備份工作。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 日本一区二区在线看 | 国产一区二区三区四区五区精品 | 精品国产99久久久久久宅男i | 黄色毛片视频在线观看 | 久久亚洲国产午夜精品理论片 | 久久福利在线 | 日本网站一区二区三区 | 亚洲白嫩在线观看 | 国产精品久久久久久久娇妻 | 中文字幕在线不卡视频 | 福利在线国产 | 久久精品国产99国产精品亚洲 | 久久久久九九九女人毛片 | 福利在线影院 | 国产精品免费大片 | 麻豆传传媒久久久爱 | 欧美中文字幕一区二区三区亚洲 | 欧美日韩在线视频观看 | 欧美一级免费在线观看 | 国产亚洲在 | 羞羞视频免费网站含羞草 | 嗯~啊~用力~高h | 久久激情小视频 | 久久久一区二区精品 | 一区二区三区视频播放 | 72pao成人国产永久免费视频 | 日本在线一区二区 | 久久精品视频在线看99 | 亚洲精品a在线观看 | 久久99精品国产 | 国产精品麻豆一区二区三区 | 看免费黄色一级片 | 31freehdxxxx欧美 | 羞羞答答www网站进入 | 古装三级在线观看 | 欧美粗暴analvideos | 久久精品一区二区三区国产主播 | 日韩精品中文字幕一区 | 久久老司机精品视频 | 午夜精品久久久久久中宇 | 久久精品99北条麻妃 |