一区二区三区欧美日韩-一区二区三区欧美-一区二区三区免费在线视频-一区二区三区免费在线观看-久久精品店-久久精品第一页

歡迎您光臨深圳塔燈網絡科技有限公司!
電話圖標 余先生:13699882642

DedeCMS后臺文件任意上傳漏洞media_add.php的修改方法

發表日期:2018-09 文章編輯:小燈 瀏覽次數:4052

網站遷移到阿里云之后,一直提示有一個漏洞,如下:

漏洞名稱:dedecms后臺文件任意上傳漏洞

補丁文件:media_add.php

漏洞描述:dedecms早期版本后臺存在大量的富文本編輯器,該控件提供了一些文件上傳接口,同時dedecms對上傳文件的后綴類型未進行嚴格的限制,這導致了黑客可以上傳WEBSHELL,獲取網站后臺權限。

DedeCMS后臺文件任意上傳漏洞media_add.php的修改方法

修改這個漏洞也是很簡單,主要是文件/dede/media_add.php或者/你的后臺名字/media_add.php的修改。

DedeCMS后臺文件任意上傳漏洞media_add.php的修改方法

解決方法:

1、打開dede/media_add.php文件,找到第69行或者搜索代碼:


$fullfilename = $cfg_basedir.$filename;

修改為:


if(preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$filename;

修改文件前請做好文件備份,將新的media_add.php文件上傳替換阿里云服務器上即可解決此問題。


    本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶參考了本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.junxiaosheng.cn/7323.html
    相關cms文章
     八年  行業經驗

    多一份參考,總有益處

    聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

    咨詢相關問題或預約面談,可以通過以下方式與我們聯系

    業務熱線:余經理:13699882642

    Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

    主站蜘蛛池模板: 日本黄 色大片全| 国产成人ae在线观看网站站| 人妻少妇69式99偷拍| 国产成人v视频在线观看| 亚洲国产精品一区二区三区在线观看 | 亚洲免费网站在线观看| 久久综合久久鬼色| www色小姐| 午夜黄视频| 亚洲欧美一区二区三区蜜芽| 久久影院毛片一区二区| 扒开美女的内衣亲吻漫画| 亚洲国产精品高清在线| 男人插曲女人的叫声| 国产乱国产乱老熟300部视频 | 2020国产成人精品视频人| 日本久久免费大片| 久久国产高清视频| 丁香成人网址| 22eee在线播放成人免费视频| 偷偷鲁手机在线播放AV| 免费观看国产视频| 国产做国产爱免费视频| CHINESE熟女老女人HD视频| 亚洲欧美日韩精品自拍| 秋秋影视午夜福利高清| 精品美女国产互换人妻| 菲律宾毛片| AV久久久囯产果冻传媒| 亚洲免费精品| 午夜精品久久久内射近拍高清| 暖暖 免费 日本 高清 在线1 | 校花在公车上被内射好舒| 漂亮的保姆3中文版完整版| 久久AV国产麻豆HD真实乱| 国产盗摄TP摄像头偷窥| 把极品白丝班长啪到腿软| 91视频3p| 最近2019中文字幕MV免费看| 亚洲无吗在线视频| 亚洲国产三级在线观看|