91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業網站設計NO.1網站開發商平臺 付款方式
主頁 > 網站建設 > 建站知識 > 織夢注冊用戶任意文件刪除漏洞archives_check_edit

織夢注冊用戶任意文件刪除漏洞archives_check_edit

POST TIME:2020-10-09

漏洞名稱:織夢DedeCMS v5.7 注冊用戶任意文件刪除漏洞

  危險等級:★★★★★(高危)

  漏洞文件:/member/inc/archives_check_edit.php

  披露時間:2017-03-20

  漏洞描述:注冊會員用戶可利用此漏洞任意刪除網站文件。

  

修復方法:

  打開/member/inc/archives_check_edit.php

  找到大概第92行的代碼:

$litpic =$oldlitpic;

修改為:

$litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');

  

黃色標示的即是修改的部分:

  $litpic =$oldlitpic; if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('not allowed path!');


? 主站蜘蛛池模板: 山西省| 栾城县| 松滋市| 伊金霍洛旗| 登封市| 广西| 东乡族自治县| 宁明县| 曲阜市| 康平县| 莱西市| 铁力市| 连江县| 桐庐县| 同江市| 萨嘎县| 巴青县| 彭水| 定襄县| 石首市| 美姑县| 海城市| 济阳县| 灯塔市| 贵溪市| 紫阳县| 平顺县| 吉安市| 泊头市| 临澧县| 庆城县| 昌平区| 瑞丽市| 汉阴县| 甘德县| 邛崃市| 前郭尔| 临沭县| 元谋县| 郯城县| 威海市|