最近访客
百度未收录

织梦注册用户任意文件删除漏洞archives_check_edit.php

漏洞名称:织梦DedeCMS v5.7 注册用户任意文件删除漏洞

危险等级:★★★★★(高危)

漏洞文件:/member/inc/archives_check_edit.php

披露时间:2017-03-20

漏洞描述:注册会员用户可利用此漏洞任意删除网站文件。

修复方法:

打开/member/inc/archives_check_edit.php

找到大概第92行的代码:

$litpic =$oldlitpic;

修改为:

$litpic =$oldlitpic; if (strpos( $litpic, \'..\') !== false || strpos( $litpic, $cfg_user_dir.\"/{$userid}/\" ) === false) exit(\'not allowed path!\'); 
温馨提示: 本文最后更新于2022/10/20 02:53:52。若文章内容或图片失效,请 留言联系站长反馈!
!
也想出现在这里? 联系我们
创意广告
© 版权声明
THE END
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容