当前位置:首页 > 电脑知识 > 正文内容

太疯狂了(dedecms怎么安装)dedecms不更新了,如何解决dedecms后台文件任意上传漏洞,织梦media_add.php上传漏洞,如何解决dedecms后台文件任意上传漏洞,织梦media_add.php上传漏洞,

sauo3年前 (2022-12-15)电脑知识127

阿里云服务器云安全中心提示,dedecms后台文件任意上传漏洞,dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了黑客可以上传WEBSHELL,获取网站后台权限。位置在 根目录/dede/media_add.php,漏洞提示如下:

解决办法如下:

找到/根目录/dede/media_add.php文件,在里面找到如下代码:

$fullfilename = $cfg_basedir.$filename;

在以上代码中添加下面代码即可。

if(preg_match(#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i, trim($filename))){ShowMsg("你指定的文件名被系统禁止!",javascript:;);exit();}

添加完成后保存替换原来的文件,然后就可以去阿里云后台验证这个漏洞了。

(window.slotbydup = window.slotbydup || []).push({ id: "u6835052", container: "_96bek913mdb", async: true });

本文链接:http://blog.sauo.top/?id=487 感谢分享!

分享到:

扫描二维码推送至手机访问。

版权声明:本文由冬眠先生个人博客发布,如需转载请注明出处。

本文链接:http://blog.sauo.top/?id=487

分享给朋友:

“太疯狂了(dedecms怎么安装)dedecms不更新了,如何解决dedecms后台文件任意上传漏洞,织梦media_add.php上传漏洞,如何解决dedecms后台文件任意上传漏洞,织梦media_add.php上传漏洞,” 的相关文章

这都可以?(php获取服务器信息)php获取客户端,php获取服务器操作系统类型的方法,php获取服务器操作系统类型的方法,

免费领取腾讯云服务器! 利用php脚本中的 php_uname() 函数与 PHP_OS 变量可以获取服务器操作系统的类型,具体的使用方法如下。 php获取服务器操作系统的方法 1、php_uname() 获取服务器操作系统...

不看后悔(php全局变量有哪些)php全局变量和局部变量的区别,php全局变量与js全局变量的区别,php全局变量与js全局变量的区别,

免费领取腾讯云服务器! 因为经常写php与js代码,有时候使用全局变量的时候经常的混淆,这篇文章就来说说js中的全局变量与php中的全局变量的区别。 js全局变量与php全局变量的区别 php全局变量 php...

这都可以?(jquery去掉前后空格)jquery去掉字符串前后空格,jQuery去掉 serialize() 方法中指定的name值,jQuery去掉 serialize() 方法中指定的name值,

免费领取腾讯云服务器! 在修改一个前台表单提交逻辑时,为了不动以前的代码(代码和屎一样),就想着在提交数据时过滤掉form表单中指定的name属性和值,由于表单直接使用jquery中的serialize()方法来获取的form表单的数据,所以就要对 ser...

这都可以(php获取当前时间)php获取月份,php获取上个月,上上个月的开始时间与结束时间的方法,php获取上个月,上上个月的开始时间与结束时间的方法,

免费领取腾讯云服务器! 记录一下利用php脚本获取上个月,上上个月的开始时间与结束时间的方法,下面的示例代码,有需要的可以参考一下。 php 获取上个月,上上个月的开始时...

越早知道越好(html打字机效果)css打字机效果逐行打印,CSS实现打字机效果的方法,CSS实现打字机效果的方法,

越早知道越好(html打字机效果)css打字机效果逐行打印,CSS实现打字机效果的方法,CSS实现打字机效果的方法,

免费领取腾讯云服务器! 发现一个有趣的东西,就是使用纯CSS代码实现打字机的效果。所谓的打字机效果就是控制一个字符串字符,并且字符串中的每个一个字符一个接着一个的出现。 纯CSS实现文字的打印机效果,要用到 animation 动画元素,下...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。